Générateur de clés RSA et chiffrement/signature
Générez une paire de clés RSA au format PEM, puis chiffrez, déchiffrez, signez ou vérifiez du texte avec RSA-OAEP et RSA-PSS, entièrement dans votre navigateur.
Générateur de clés RSA et chiffrement/signature — Créez une nouvelle paire de clés RSA en 2048, 3072 ou 4096 bits, obtenez les clés publique et privée au format PEM prêtes à l'emploi et mettez-les aussitôt à profit. Basculez entre le chiffrement (RSA-OAEP) et la signature (RSA-PSS), puis avancez (chiffrer ou signer) ou revenez en arrière (déchiffrer ou vérifier) sur votre propre texte. Chaque clé et chaque opération passe par l'API Web Crypto native directement dans votre navigateur, de sorte qu'aucun élément de clé n'est jamais téléversé ni stocké sur un serveur.
Qu'est-ce que Générateur de clés RSA et chiffrement/signature ?
Il s'agit d'une boîte à outils RSA gratuite dans le navigateur qui combine un générateur de paires de clés avec un chiffrement et une signature concrets. Cliquez sur Générer une paire de clés pour créer une nouvelle paire publique/privée à la taille de module choisie ; les clés apparaissent sous forme de blocs PEM que vous pouvez copier directement dans des fichiers de configuration, des scripts ou un autre outil. Le contrôle Opération choisit RSA-OAEP (chiffrement à clé publique) ou RSA-PSS (signatures numériques, tous deux avec SHA-256), et le contrôle Direction bascule entre l'avant et l'arrière, afin que vous puissiez chiffrer puis déchiffrer, ou signer puis vérifier. Développeurs, étudiants et ingénieurs en sécurité s'en servent pour tester des flux cryptographiques, comprendre le fonctionnement des clés asymétriques ou produire rapidement une paire PEM jetable sans installer OpenSSL. Comme il s'appuie sur la Web Crypto intégrée au navigateur, les résultats sont conformes aux standards et votre clé privée ne quitte jamais la page.
Comment utiliser Générateur de clés RSA et chiffrement/signature
- Ouvrez les Paramètres et choisissez la taille de clé : 2048, 3072 ou 4096 bits.
- Choisissez l'Opération : Chiffrer (RSA-OAEP) ou Signer (RSA-PSS) — cela détermine l'algorithme des clés que vous générez.
- Cliquez sur Générer une paire de clés ; les clés publique et privée apparaissent au format PEM et se copient avec les boutons de copie.
- Réglez la Direction sur Chiffrer/Signer (avant) ou Déchiffrer/Vérifier (arrière).
- Saisissez votre message dans le champ Texte en clair et, pour la direction inverse, collez le texte chiffré ou la signature en base64 dans le second champ.
- Lisez le résultat, qui se met à jour automatiquement à mesure que vous tapez, et copiez-le.
Exemples
Chiffrer un court message avec RSA-OAEP
Entrée
Opération : Chiffrer, Direction : Chiffrer, Texte en clair : hello world
Sortie
Un texte chiffré en base64 tel que kQf8...== que seule la clé privée correspondante peut déchiffrer.
Aller-retour : déchiffrez ce que vous venez de chiffrer
Entrée
Opération : Chiffrer, Direction : Déchiffrer, Texte chiffré : kQf8...==
Sortie
hello world
Signer et vérifier avec RSA-PSS
Entrée
Opération : Signer, Direction : Signer, Message : invoice #42
Sortie
Une signature en base64 ; passez la Direction à Vérifier, collez-la de nouveau, et le résultat affiche « La signature est valide ».
Questions fréquentes
- Quelque chose est-il envoyé à un serveur ?
- Non. La génération de clés, le chiffrement, le déchiffrement, la signature et la vérification s'exécutent tous localement via l'API Web Crypto du navigateur. Votre clé privée et votre texte en clair restent sur la page et ne sont jamais téléversés ni stockés, l'outil fonctionne donc hors ligne.
- Pourquoi ne puis-je pas chiffrer avec les clés que j'ai générées pour signer ?
- Les clés RSA-OAEP et RSA-PSS sont liées à leur algorithme dès leur création. Si vous changez d'Opération, générez une nouvelle paire de clés pour qu'elles correspondent à l'algorithme choisi.
- Quelle quantité de texte RSA-OAEP peut-il chiffrer ?
- RSA ne chiffre que de petites charges utiles — environ la taille de la clé moins le padding (pour des clés de 2048 bits, environ 190 octets). Pour des données plus longues, les systèmes réels chiffrent les données avec une clé symétrique et n'enveloppent que cette clé avec RSA.
- Dans quel format se trouvent les clés ?
- La clé publique est exportée en SPKI et la clé privée en PKCS#8, toutes deux enveloppées dans du PEM standard (-----BEGIN PUBLIC KEY----- / -----BEGIN PRIVATE KEY-----), le même format qu'acceptent OpenSSL et la plupart des bibliothèques.
- Quels hachage et padding sont utilisés ?
- Les deux algorithmes utilisent SHA-256. Les signatures RSA-PSS utilisent un sel de 32 octets, et RSA-OAEP utilise SHA-256 pour sa génération de masque, conformément aux valeurs par défaut courantes.
Outils connexes
Chiffrement de texte AES (AES-GCM + PBKDF2)
Chiffrez et déchiffrez du texte avec AES-256-GCM à l'aide d'une clé dérivée d'une phrase secrète (PBKDF2 SHA-256, sel aléatoire), entièrement dans votre navigateur, sans aucun envoi.
Hachage Argon2 et scrypt
Hachez un mot de passe avec Argon2id ou scrypt et vérifiez un hachage Argon2 par rapport à un mot de passe, entièrement dans votre navigateur.
Générateur et vérificateur de hachage Bcrypt
Génère un hachage de mot de passe bcrypt à partir d'un texte clair avec le facteur de coût de ton choix, ou vérifie un mot de passe par rapport à un hachage bcrypt existant, entièrement dans ton navigateur.
Générateur de mnémonique BIP39
Générez une phrase de récupération BIP39 aléatoire de 12 à 24 mots dans plusieurs langues, ou reconvertissez une mnémonique existante en son entropie brute, le tout dans votre navigateur.