RSA कुंजी जनरेटर और एन्क्रिप्ट/साइन
PEM के रूप में एक RSA कुंजी जोड़ी बनाएं और फिर RSA-OAEP तथा RSA-PSS के साथ टेक्स्ट को एन्क्रिप्ट, डिक्रिप्ट, साइन या सत्यापित करें — पूरी तरह आपके ब्राउज़र में।
RSA कुंजी जनरेटर और एन्क्रिप्ट/साइन — 2048, 3072 या 4096 बिट की एक नई RSA कुंजी जोड़ी बनाएं, सार्वजनिक और निजी कुंजी को उपयोग के लिए तैयार PEM के रूप में पाएं और उन्हें तुरंत काम में लाएं। एन्क्रिप्शन (RSA-OAEP) और साइनिंग (RSA-PSS) के बीच स्विच करें, फिर अपने टेक्स्ट पर आगे (एन्क्रिप्ट या साइन) या पीछे (डिक्रिप्ट या सत्यापित) जाएं। हर कुंजी और हर ऑपरेशन सीधे आपके ब्राउज़र में नेटिव Web Crypto API के ज़रिए चलता है, इसलिए कोई भी कुंजी सामग्री कभी किसी सर्वर पर अपलोड या संग्रहीत नहीं होती।
RSA कुंजी जनरेटर और एन्क्रिप्ट/साइन क्या है?
यह एक मुफ़्त, ब्राउज़र-आधारित RSA टूलकिट है जो एक कुंजी-जोड़ी जनरेटर को व्यावहारिक एन्क्रिप्शन और साइनिंग के साथ जोड़ता है। अपनी चुनी हुई मॉड्यूलस आकार पर एक नई सार्वजनिक/निजी जोड़ी बनाने के लिए «कुंजी जोड़ी बनाएं» पर क्लिक करें; कुंजियाँ PEM ब्लॉक के रूप में दिखती हैं जिन्हें आप सीधे कॉन्फ़िग फ़ाइलों, स्क्रिप्ट्स या किसी अन्य टूल में कॉपी कर सकते हैं। «ऑपरेशन» नियंत्रण RSA-OAEP (सार्वजनिक-कुंजी एन्क्रिप्शन) या RSA-PSS (डिजिटल हस्ताक्षर, दोनों SHA-256 के साथ) चुनता है, और «दिशा» नियंत्रण आगे और पीछे के बीच स्विच करता है, ताकि आप एन्क्रिप्ट फिर डिक्रिप्ट, या साइन फिर सत्यापित कर सकें। डेवलपर, छात्र और सुरक्षा इंजीनियर इसका उपयोग क्रिप्टो प्रवाह जाँचने, असममित कुंजियों के काम करने का तरीका सीखने, या OpenSSL इंस्टॉल किए बिना जल्दी से एक डिस्पोज़ेबल PEM कुंजी जोड़ी बनाने के लिए करते हैं। चूँकि यह ब्राउज़र की अंतर्निहित Web Crypto पर निर्भर है, परिणाम मानक-अनुरूप होते हैं और आपकी निजी कुंजी कभी पृष्ठ नहीं छोड़ती।
RSA कुंजी जनरेटर और एन्क्रिप्ट/साइन का उपयोग कैसे करें
- सेटिंग्स खोलें और कुंजी आकार चुनें: 2048, 3072 या 4096 बिट।
- ऑपरेशन चुनें: एन्क्रिप्ट (RSA-OAEP) या साइन (RSA-PSS) — यह आपकी बनाई गई कुंजियों का एल्गोरिथ्म तय करता है।
- «कुंजी जोड़ी बनाएं» पर क्लिक करें; सार्वजनिक और निजी कुंजियाँ PEM के रूप में दिखती हैं और कॉपी बटनों से कॉपी की जा सकती हैं।
- दिशा को एन्क्रिप्ट/साइन (आगे) या डिक्रिप्ट/सत्यापित (पीछे) पर सेट करें।
- अपना संदेश प्लेनटेक्स्ट फ़ील्ड में टाइप करें, और उलटी दिशा के लिए base64 सिफरटेक्स्ट या हस्ताक्षर को दूसरे फ़ील्ड में पेस्ट करें।
- परिणाम पढ़ें, जो टाइप करते ही स्वतः अपडेट होता है, और उसे कॉपी करें।
उदाहरण
RSA-OAEP से एक छोटा संदेश एन्क्रिप्ट करें
इनपुट
ऑपरेशन: एन्क्रिप्ट, दिशा: एन्क्रिप्ट, प्लेनटेक्स्ट: hello world
आउटपुट
kQf8...== जैसा एक base64 सिफरटेक्स्ट जिसे केवल मिलान करने वाली निजी कुंजी ही डिक्रिप्ट कर सकती है।
राउंड-ट्रिप: जो अभी एन्क्रिप्ट किया उसे डिक्रिप्ट करें
इनपुट
ऑपरेशन: एन्क्रिप्ट, दिशा: डिक्रिप्ट, सिफरटेक्स्ट: kQf8...==
आउटपुट
hello world
RSA-PSS से साइन और सत्यापित करें
इनपुट
ऑपरेशन: साइन, दिशा: साइन, संदेश: invoice #42
आउटपुट
एक base64 हस्ताक्षर; दिशा को «सत्यापित» पर बदलें, उसे वापस पेस्ट करें, और परिणाम «हस्ताक्षर मान्य है» दिखाता है।
अक्सर पूछे जाने वाले सवाल
- क्या कुछ भी किसी सर्वर पर भेजा जाता है?
- नहीं। कुंजी जनरेशन, एन्क्रिप्शन, डिक्रिप्शन, साइनिंग और सत्यापन सभी ब्राउज़र की Web Crypto API के ज़रिए स्थानीय रूप से चलते हैं। आपकी निजी कुंजी और प्लेनटेक्स्ट पृष्ठ पर ही रहते हैं और कभी अपलोड या संग्रहीत नहीं होते, इसलिए यह टूल ऑफ़लाइन काम करता है।
- मैं उन्हीं कुंजियों से एन्क्रिप्ट क्यों नहीं कर सकता जो मैंने साइनिंग के लिए बनाई थीं?
- RSA-OAEP और RSA-PSS कुंजियाँ बनाते समय ही अपने एल्गोरिथ्म से बँध जाती हैं। यदि आप ऑपरेशन बदलते हैं, तो एक नई कुंजी जोड़ी बनाएं ताकि कुंजियाँ चुने गए एल्गोरिथ्म से मेल खाएँ।
- RSA-OAEP कितना टेक्स्ट एन्क्रिप्ट कर सकता है?
- RSA केवल छोटे पेलोड एन्क्रिप्ट करता है — लगभग कुंजी आकार में से पैडिंग घटाकर (2048-बिट कुंजियों के लिए, लगभग 190 बाइट)। लंबे डेटा के लिए, वास्तविक सिस्टम डेटा को एक सममित कुंजी से एन्क्रिप्ट करते हैं और केवल उस कुंजी को RSA से रैप करते हैं।
- कुंजियाँ किस प्रारूप में हैं?
- सार्वजनिक कुंजी SPKI के रूप में और निजी कुंजी PKCS#8 के रूप में निर्यात की जाती है, दोनों मानक PEM (-----BEGIN PUBLIC KEY----- / -----BEGIN PRIVATE KEY-----) में लिपटी होती हैं — वही प्रारूप जिसे OpenSSL और अधिकांश लाइब्रेरियाँ स्वीकार करती हैं।
- कौन-सा हैश और पैडिंग उपयोग होता है?
- दोनों एल्गोरिथ्म SHA-256 का उपयोग करते हैं। RSA-PSS हस्ताक्षर 32-बाइट साल्ट का उपयोग करते हैं, और RSA-OAEP अपने मास्क जनरेशन के लिए SHA-256 का उपयोग करता है, जो सामान्य डिफ़ॉल्ट से मेल खाता है।
संबंधित टूल
AES टेक्स्ट एन्क्रिप्शन (AES-GCM + PBKDF2)
पासफ़्रेज़ से व्युत्पन्न कुंजी (PBKDF2 SHA-256, यादृच्छिक सॉल्ट) के साथ AES-256-GCM का उपयोग करके टेक्स्ट को एन्क्रिप्ट और डिक्रिप्ट करें, पूरी तरह आपके ब्राउज़र में और बिना किसी अपलोड के।
Argon2 और scrypt हैश
Argon2id या scrypt से किसी पासवर्ड का हैश बनाएँ और किसी Argon2 हैश का पासवर्ड के साथ मिलान सत्यापित करें, पूरी तरह आपके ब्राउज़र में।
Bcrypt हैश जनरेटर और वेरिफायर
चुने गए कॉस्ट फैक्टर पर सादे टेक्स्ट से bcrypt पासवर्ड हैश बनाएं, या किसी मौजूदा bcrypt हैश के विरुद्ध पासवर्ड सत्यापित करें, पूरी तरह आपके ब्राउज़र में।
BIP39 निमॉनिक जेनरेटर
कई भाषाओं में 12 से 24 शब्दों का एक यादृच्छिक BIP39 रिकवरी वाक्यांश बनाएँ, या किसी मौजूदा निमॉनिक को वापस उसकी कच्ची एन्ट्रॉपी में बदलें, पूरी तरह आपके ब्राउज़र में।