WireGuard鍵ペア生成器 — ブラウザ版X25519鍵
開発者ツールWireGuard鍵ペア生成器は、ブラウザのWeb Crypto APIでX25519鍵ペアを作成し、WireGuardで使うbase64形式の秘密鍵・公開鍵文字列にエンコードするツールです。
AI支援翻訳をレビュー中
このページはAIの支援で翻訳され、まだ専門家によるレビューを完了していません。重要な判断の前に、引用元をご確認ください。
概要
WireGuardはCurve25519系の鍵を使用するVPNプロトコルです。このツールはブラウザのセキュアコンテキストでX25519鍵ペアを生成し、`PrivateKey`、`PublicKey`、および任意の`PresharedKey`の値をbase64文字列として出力します。生成した秘密鍵とpreshared keyは、設定ファイルに追加する前に安全に保管してください。
WireGuard key = base64(raw 32-byte X25519 private/public key); preshared key = base64(32 random bytes)
使い方
- 1preshared keyを含めるかどうかを選択します。
- 2WireGuardの鍵の値を生成します。
- 3PrivateKeyはローカルpeerに設定し、PublicKeyはリモートpeerに登録して、秘密鍵は決して共有しません。
参照表
| 項目 | 説明 |
|---|---|
| PrivateKey | ローカルpeerの設定に記載する秘密鍵 |
| PublicKey | リモートpeerが登録する公開鍵 |
| PresharedKey | 任意の追加の共有秘密 |
出典・基準
- MDN Web Docs: Client-side web APIs - MDN Web Docs
- MDN Web Docs: Web Crypto API - MDN Web Docs
- WireGuard: Quick Start - WireGuard
よくある質問
WireGuardの鍵はサーバーに送信されますか?
いいえ。X25519鍵の生成とbase64エンコードはブラウザ内でのみ実行されます。
生成した秘密鍵を相手のpeerに送ってもよいですか?
いいえ。PrivateKeyはローカルpeerにのみ保管します。相手にはPublicKeyのみを渡してください。
preshared keyはいつ使いますか?
追加の対称鍵層が必要なpeer間で任意に設定します。使用する場合は、両方のpeerの設定に同じ値を入れる必要があります。