<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.incoherency.net/index.php?action=history&amp;feed=atom&amp;title=WireGuard</id>
	<title>WireGuard - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.incoherency.net/index.php?action=history&amp;feed=atom&amp;title=WireGuard"/>
	<link rel="alternate" type="text/html" href="https://wiki.incoherency.net/index.php?title=WireGuard&amp;action=history"/>
	<updated>2026-07-26T20:31:03Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.46.0</generator>
	<entry>
		<id>https://wiki.incoherency.net/index.php?title=WireGuard&amp;diff=537&amp;oldid=prev</id>
		<title>Denis: Created page with &quot;= WireGuard =  == Key Management (wg) ==  The `wg` utility provides everything required to generate and manage WireGuard key material.  === Generate a Private Key ===  Generate a new private key:  &lt;pre&gt; wg genkey &lt;/pre&gt;  Save it to a file:  &lt;pre&gt; wg genkey &gt; private.key &lt;/pre&gt;  === Derive a Public Key ===  A WireGuard public key is always derived from the private key.  Generate the corresponding public key:  &lt;pre&gt; wg pubkey &lt; private.key &lt;/pre&gt;  Save it:  &lt;pre&gt; wg pubkey...&quot;</title>
		<link rel="alternate" type="text/html" href="https://wiki.incoherency.net/index.php?title=WireGuard&amp;diff=537&amp;oldid=prev"/>
		<updated>2026-07-26T15:31:50Z</updated>

		<summary type="html">&lt;p&gt;Created page with &amp;quot;= WireGuard =  == Key Management (wg) ==  The `wg` utility provides everything required to generate and manage WireGuard key material.  === Generate a Private Key ===  Generate a new private key:  &amp;lt;pre&amp;gt; wg genkey &amp;lt;/pre&amp;gt;  Save it to a file:  &amp;lt;pre&amp;gt; wg genkey &amp;gt; private.key &amp;lt;/pre&amp;gt;  === Derive a Public Key ===  A WireGuard public key is always derived from the private key.  Generate the corresponding public key:  &amp;lt;pre&amp;gt; wg pubkey &amp;lt; private.key &amp;lt;/pre&amp;gt;  Save it:  &amp;lt;pre&amp;gt; wg pubkey...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= WireGuard =&lt;br /&gt;
&lt;br /&gt;
== Key Management (wg) ==&lt;br /&gt;
&lt;br /&gt;
The `wg` utility provides everything required to generate and manage WireGuard key material.&lt;br /&gt;
&lt;br /&gt;
=== Generate a Private Key ===&lt;br /&gt;
&lt;br /&gt;
Generate a new private key:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wg genkey&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Save it to a file:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wg genkey &amp;gt; private.key&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Derive a Public Key ===&lt;br /&gt;
&lt;br /&gt;
A WireGuard public key is always derived from the private key.&lt;br /&gt;
&lt;br /&gt;
Generate the corresponding public key:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wg pubkey &amp;lt; private.key&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Save it:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wg pubkey &amp;lt; private.key &amp;gt; public.key&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Generate a Key Pair ===&lt;br /&gt;
&lt;br /&gt;
Generate both the private and public key in one command:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wg genkey | tee private.key | wg pubkey &amp;gt; public.key&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Generate a Preshared Key (PSK) ===&lt;br /&gt;
&lt;br /&gt;
Generate a new preshared key:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wg genpsk&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Save it:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wg genpsk &amp;gt; psk.key&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Notes ===&lt;br /&gt;
&lt;br /&gt;
* Every WireGuard interface has a single &amp;#039;&amp;#039;&amp;#039;private/public key pair&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Every peer has its own &amp;#039;&amp;#039;&amp;#039;public key&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* A &amp;#039;&amp;#039;&amp;#039;PresharedKey&amp;#039;&amp;#039;&amp;#039; is optional and unique per peer.&lt;br /&gt;
* Public keys are deterministic and can always be regenerated from the private key.&lt;br /&gt;
* Only the private key must remain secret.&lt;br /&gt;
* Public keys are safe to share.&lt;br /&gt;
* PSKs must be configured identically on both peers.&lt;/div&gt;</summary>
		<author><name>Denis</name></author>
	</entry>
</feed>