Generator Kunci RSA & Enkripsi/Tanda Tangan

Buat pasangan kunci RSA sebagai PEM lalu enkripsi, dekripsi, tanda tangani, atau verifikasi teks dengan RSA-OAEP dan RSA-PSS, sepenuhnya di browser Anda.

Memuat alat…

Generator Kunci RSA & Enkripsi/Tanda TanganBuat pasangan kunci RSA baru pada 2048, 3072, atau 4096 bit, dapatkan kunci publik dan privat sebagai PEM siap pakai, dan langsung manfaatkan. Beralih antara enkripsi (RSA-OAEP) dan penandatanganan (RSA-PSS), lalu maju (enkripsi atau tanda tangani) atau mundur (dekripsi atau verifikasi) pada teks Anda sendiri. Setiap kunci dan operasi berjalan melalui Web Crypto API native langsung di browser Anda, sehingga tidak ada materi kunci yang pernah diunggah atau disimpan di server.

Apa itu Generator Kunci RSA & Enkripsi/Tanda Tangan?

Ini adalah perangkat RSA gratis di browser yang memadukan generator pasangan kunci dengan enkripsi dan penandatanganan langsung. Klik Buat pasangan kunci untuk mencetak pasangan publik/privat baru pada ukuran modulus yang Anda pilih; kunci muncul sebagai blok PEM yang dapat Anda salin langsung ke berkas konfigurasi, skrip, atau alat lain. Kontrol Operasi memilih RSA-OAEP (enkripsi kunci publik) atau RSA-PSS (tanda tangan digital, keduanya dengan SHA-256), dan kontrol Arah membalik antara maju dan mundur sehingga Anda dapat mengenkripsi lalu mendekripsi, atau menandatangani lalu memverifikasi. Pengembang, pelajar, dan insinyur keamanan memakainya untuk menguji alur kripto, mempelajari cara kerja kunci asimetris, atau dengan cepat membuat pasangan PEM sekali pakai tanpa memasang OpenSSL. Karena mengandalkan Web Crypto bawaan browser, hasilnya sesuai standar dan kunci privat Anda tidak pernah meninggalkan halaman.

Cara menggunakan Generator Kunci RSA & Enkripsi/Tanda Tangan

  1. Buka Pengaturan dan pilih ukuran kunci: 2048, 3072, atau 4096 bit.
  2. Pilih Operasi: Enkripsi (RSA-OAEP) atau Tanda Tangani (RSA-PSS) — ini menentukan algoritme kunci yang Anda buat.
  3. Klik Buat pasangan kunci; kunci publik dan privat muncul sebagai PEM dan dapat disalin dengan tombol salin.
  4. Atur Arah ke Enkripsi/Tanda Tangani (maju) atau Dekripsi/Verifikasi (mundur).
  5. Ketik pesan Anda di kolom Teks biasa, dan untuk arah mundur tempel ciphertext base64 atau tanda tangan ke kolom kedua.
  6. Baca hasil yang diperbarui otomatis saat Anda mengetik, lalu salin.

Contoh

Enkripsi pesan singkat dengan RSA-OAEP

Masukan

Operasi: Enkripsi, Arah: Enkripsi, Teks biasa: hello world

Keluaran

Ciphertext base64 seperti kQf8...== yang hanya bisa didekripsi oleh kunci privat yang cocok.

Bolak-balik: dekripsi apa yang baru saja Anda enkripsi

Masukan

Operasi: Enkripsi, Arah: Dekripsi, Ciphertext: kQf8...==

Keluaran

hello world

Tanda tangani dan verifikasi dengan RSA-PSS

Masukan

Operasi: Tanda Tangani, Arah: Tanda Tangani, Pesan: invoice #42

Keluaran

Tanda tangan base64; ubah Arah ke Verifikasi, tempel kembali, dan hasilnya bertuliskan «Tanda tangan valid».

Pertanyaan yang sering diajukan

Apakah ada yang dikirim ke server?
Tidak. Pembuatan kunci, enkripsi, dekripsi, penandatanganan, dan verifikasi semuanya berjalan secara lokal melalui Web Crypto API browser. Kunci privat dan teks biasa Anda tetap berada di halaman dan tidak pernah diunggah atau disimpan, sehingga alat ini bekerja secara offline.
Mengapa saya tidak bisa mengenkripsi dengan kunci yang saya buat untuk penandatanganan?
Kunci RSA-OAEP dan RSA-PSS terikat pada algoritmenya saat dibuat. Jika Anda mengubah Operasi, buat pasangan kunci baru agar kunci cocok dengan algoritme yang dipilih.
Berapa banyak teks yang bisa dienkripsi RSA-OAEP?
RSA hanya mengenkripsi muatan kecil — kira-kira ukuran kunci dikurangi padding (untuk kunci 2048 bit, sekitar 190 byte). Untuk data yang lebih panjang, sistem nyata mengenkripsi data dengan kunci simetris dan hanya membungkus kunci itu dengan RSA.
Dalam format apa kunci-kunci itu?
Kunci publik diekspor sebagai SPKI dan kunci privat sebagai PKCS#8, keduanya dibungkus dalam PEM standar (-----BEGIN PUBLIC KEY----- / -----BEGIN PRIVATE KEY-----), format yang sama yang diterima OpenSSL dan sebagian besar pustaka.
Hash dan padding apa yang digunakan?
Kedua algoritme menggunakan SHA-256. Tanda tangan RSA-PSS memakai salt 32 byte, dan RSA-OAEP memakai SHA-256 untuk pembangkitan masking-nya, sesuai dengan nilai bawaan yang umum.

Alat terkait