Générateur de clés RSA et chiffrement/signature

Générez une paire de clés RSA au format PEM, puis chiffrez, déchiffrez, signez ou vérifiez du texte avec RSA-OAEP et RSA-PSS, entièrement dans votre navigateur.

Chargement de l'outil…

Générateur de clés RSA et chiffrement/signatureCréez une nouvelle paire de clés RSA en 2048, 3072 ou 4096 bits, obtenez les clés publique et privée au format PEM prêtes à l'emploi et mettez-les aussitôt à profit. Basculez entre le chiffrement (RSA-OAEP) et la signature (RSA-PSS), puis avancez (chiffrer ou signer) ou revenez en arrière (déchiffrer ou vérifier) sur votre propre texte. Chaque clé et chaque opération passe par l'API Web Crypto native directement dans votre navigateur, de sorte qu'aucun élément de clé n'est jamais téléversé ni stocké sur un serveur.

Qu'est-ce que Générateur de clés RSA et chiffrement/signature ?

Il s'agit d'une boîte à outils RSA gratuite dans le navigateur qui combine un générateur de paires de clés avec un chiffrement et une signature concrets. Cliquez sur Générer une paire de clés pour créer une nouvelle paire publique/privée à la taille de module choisie ; les clés apparaissent sous forme de blocs PEM que vous pouvez copier directement dans des fichiers de configuration, des scripts ou un autre outil. Le contrôle Opération choisit RSA-OAEP (chiffrement à clé publique) ou RSA-PSS (signatures numériques, tous deux avec SHA-256), et le contrôle Direction bascule entre l'avant et l'arrière, afin que vous puissiez chiffrer puis déchiffrer, ou signer puis vérifier. Développeurs, étudiants et ingénieurs en sécurité s'en servent pour tester des flux cryptographiques, comprendre le fonctionnement des clés asymétriques ou produire rapidement une paire PEM jetable sans installer OpenSSL. Comme il s'appuie sur la Web Crypto intégrée au navigateur, les résultats sont conformes aux standards et votre clé privée ne quitte jamais la page.

Comment utiliser Générateur de clés RSA et chiffrement/signature

  1. Ouvrez les Paramètres et choisissez la taille de clé : 2048, 3072 ou 4096 bits.
  2. Choisissez l'Opération : Chiffrer (RSA-OAEP) ou Signer (RSA-PSS) — cela détermine l'algorithme des clés que vous générez.
  3. Cliquez sur Générer une paire de clés ; les clés publique et privée apparaissent au format PEM et se copient avec les boutons de copie.
  4. Réglez la Direction sur Chiffrer/Signer (avant) ou Déchiffrer/Vérifier (arrière).
  5. Saisissez votre message dans le champ Texte en clair et, pour la direction inverse, collez le texte chiffré ou la signature en base64 dans le second champ.
  6. Lisez le résultat, qui se met à jour automatiquement à mesure que vous tapez, et copiez-le.

Exemples

Chiffrer un court message avec RSA-OAEP

Entrée

Opération : Chiffrer, Direction : Chiffrer, Texte en clair : hello world

Sortie

Un texte chiffré en base64 tel que kQf8...== que seule la clé privée correspondante peut déchiffrer.

Aller-retour : déchiffrez ce que vous venez de chiffrer

Entrée

Opération : Chiffrer, Direction : Déchiffrer, Texte chiffré : kQf8...==

Sortie

hello world

Signer et vérifier avec RSA-PSS

Entrée

Opération : Signer, Direction : Signer, Message : invoice #42

Sortie

Une signature en base64 ; passez la Direction à Vérifier, collez-la de nouveau, et le résultat affiche « La signature est valide ».

Questions fréquentes

Quelque chose est-il envoyé à un serveur ?
Non. La génération de clés, le chiffrement, le déchiffrement, la signature et la vérification s'exécutent tous localement via l'API Web Crypto du navigateur. Votre clé privée et votre texte en clair restent sur la page et ne sont jamais téléversés ni stockés, l'outil fonctionne donc hors ligne.
Pourquoi ne puis-je pas chiffrer avec les clés que j'ai générées pour signer ?
Les clés RSA-OAEP et RSA-PSS sont liées à leur algorithme dès leur création. Si vous changez d'Opération, générez une nouvelle paire de clés pour qu'elles correspondent à l'algorithme choisi.
Quelle quantité de texte RSA-OAEP peut-il chiffrer ?
RSA ne chiffre que de petites charges utiles — environ la taille de la clé moins le padding (pour des clés de 2048 bits, environ 190 octets). Pour des données plus longues, les systèmes réels chiffrent les données avec une clé symétrique et n'enveloppent que cette clé avec RSA.
Dans quel format se trouvent les clés ?
La clé publique est exportée en SPKI et la clé privée en PKCS#8, toutes deux enveloppées dans du PEM standard (-----BEGIN PUBLIC KEY----- / -----BEGIN PRIVATE KEY-----), le même format qu'acceptent OpenSSL et la plupart des bibliothèques.
Quels hachage et padding sont utilisés ?
Les deux algorithmes utilisent SHA-256. Les signatures RSA-PSS utilisent un sel de 32 octets, et RSA-OAEP utilise SHA-256 pour sa génération de masque, conformément aux valeurs par défaut courantes.

Outils connexes