Trình tạo cặp khóa WireGuard — khóa X25519 trên trình duyệt
Lập trìnhTrình tạo cặp khóa WireGuard tạo một cặp khóa X25519 bằng Web Crypto API của trình duyệt và mã hóa nó thành các chuỗi base64 khóa riêng và công khai của WireGuard.
Trang này được dịch với sự hỗ trợ của AI và chưa được chuyên gia rà soát. Hãy kiểm tra các nguồn trích dẫn trước khi dùng cho quyết định quan trọng.
Giới thiệu
WireGuard là một giao thức VPN sử dụng khóa thuộc họ Curve25519. Công cụ này tạo một cặp khóa X25519 trong ngữ cảnh an toàn (secure context) của trình duyệt, sau đó xuất ra các giá trị `PrivateKey`, `PublicKey` và `PresharedKey` tùy chọn dưới dạng chuỗi base64. Hãy lưu khóa riêng và preshared key an toàn trước khi thêm chúng vào các tệp cấu hình.
Cách dùng
- 1Chọn có bao gồm preshared key hay không.
- 2Tạo các giá trị khóa WireGuard.
- 3Dùng PrivateKey trên peer cục bộ, đăng ký PublicKey trên peer từ xa và không bao giờ chia sẻ khóa riêng.
Tham khảo
| Trường | Ý nghĩa |
|---|---|
| PrivateKey | khóa bí mật đặt trong cấu hình của peer cục bộ |
| PublicKey | khóa công khai được peer từ xa đăng ký |
| PresharedKey | bí mật chia sẻ bổ sung tùy chọn |
Nguồn và tiêu chuẩn
- MDN Web Docs: Client-side web APIs - MDN Web Docs
- MDN Web Docs: Web Crypto API - MDN Web Docs
- WireGuard: Quick Start - WireGuard
Câu hỏi thường gặp
Khóa WireGuard có được gửi tới máy chủ không?
Không. Việc tạo khóa X25519 và mã hóa base64 chỉ chạy trong trình duyệt của bạn.
Tôi có thể gửi khóa riêng được tạo ra cho peer kia không?
Không. Chỉ giữ PrivateKey trên peer cục bộ. Chỉ gửi PublicKey cho phía bên kia.
Khi nào tôi nên dùng preshared key?
Dùng nó tùy chọn giữa các peer khi bạn muốn có thêm một bí mật đối xứng. Nếu dùng, cùng một giá trị phải được cấu hình trên cả hai peer.