Generatore di chiavi RSA e cifratura/firma

Genera una coppia di chiavi RSA in PEM e poi cifra, decifra, firma o verifica testo con RSA-OAEP e RSA-PSS, interamente nel tuo browser.

Caricamento strumento…

Generatore di chiavi RSA e cifratura/firmaCrea una nuova coppia di chiavi RSA a 2048, 3072 o 4096 bit, ottieni la chiave pubblica e quella privata in PEM pronte all'uso e mettile subito al lavoro. Passa dalla cifratura (RSA-OAEP) alla firma (RSA-PSS), poi procedi in avanti (cifrare o firmare) o all'indietro (decifrare o verificare) sul tuo testo. Ogni chiave e ogni operazione passa attraverso la Web Crypto API nativa direttamente nel tuo browser, quindi nessun materiale di chiave viene mai caricato o memorizzato su un server.

Cos'è Generatore di chiavi RSA e cifratura/firma?

È un kit RSA gratuito che funziona nel browser e unisce un generatore di coppie di chiavi a cifratura e firma pratiche. Fai clic su Genera coppia di chiavi per creare una nuova coppia pubblica/privata alla dimensione di modulo scelta; le chiavi compaiono come blocchi PEM che puoi copiare direttamente in file di configurazione, script o un altro strumento. Il controllo Operazione sceglie RSA-OAEP (cifratura a chiave pubblica) o RSA-PSS (firme digitali, entrambi con SHA-256), e il controllo Direzione passa tra avanti e indietro, così puoi cifrare e poi decifrare, oppure firmare e poi verificare. Sviluppatori, studenti e ingegneri della sicurezza lo usano per testare flussi crittografici, capire come funzionano le chiavi asimmetriche o produrre rapidamente una coppia PEM usa e getta senza installare OpenSSL. Poiché si basa sulla Web Crypto integrata del browser, i risultati sono conformi agli standard e la tua chiave privata non lascia mai la pagina.

Come usare Generatore di chiavi RSA e cifratura/firma

  1. Apri le Impostazioni e scegli la dimensione della chiave: 2048, 3072 o 4096 bit.
  2. Scegli l'Operazione: Cifra (RSA-OAEP) o Firma (RSA-PSS) — questo determina l'algoritmo delle chiavi che generi.
  3. Fai clic su Genera coppia di chiavi; la chiave pubblica e quella privata compaiono in PEM e si copiano con i pulsanti di copia.
  4. Imposta la Direzione su Cifra/Firma (avanti) o Decifra/Verifica (indietro).
  5. Digita il tuo messaggio nel campo Testo in chiaro e, per la direzione inversa, incolla il testo cifrato o la firma in base64 nel secondo campo.
  6. Leggi il risultato, che si aggiorna automaticamente mentre digiti, e copialo.

Esempi

Cifrare un breve messaggio con RSA-OAEP

Input

Operazione: Cifra, Direzione: Cifra, Testo in chiaro: hello world

Output

Un testo cifrato in base64 come kQf8...== che solo la chiave privata corrispondente può decifrare.

Andata e ritorno: decifra ciò che hai appena cifrato

Input

Operazione: Cifra, Direzione: Decifra, Testo cifrato: kQf8...==

Output

hello world

Firmare e verificare con RSA-PSS

Input

Operazione: Firma, Direzione: Firma, Messaggio: invoice #42

Output

Una firma in base64; imposta la Direzione su Verifica, incollala di nuovo e il risultato mostra «La firma è valida».

Domande frequenti

Viene inviato qualcosa a un server?
No. Generazione delle chiavi, cifratura, decifratura, firma e verifica vengono tutte eseguite localmente tramite la Web Crypto API del browser. La tua chiave privata e il testo in chiaro restano sulla pagina e non vengono mai caricati né memorizzati, quindi lo strumento funziona offline.
Perché non posso cifrare con le stesse chiavi che ho generato per firmare?
Le chiavi RSA-OAEP e RSA-PSS sono legate al loro algoritmo al momento della creazione. Se cambi l'Operazione, genera una nuova coppia di chiavi affinché corrispondano all'algoritmo scelto.
Quanto testo può cifrare RSA-OAEP?
RSA cifra solo payload piccoli — all'incirca la dimensione della chiave meno il padding (per chiavi a 2048 bit, circa 190 byte). Per dati più lunghi, i sistemi reali cifrano i dati con una chiave simmetrica e avvolgono con RSA soltanto quella chiave.
In che formato sono le chiavi?
La chiave pubblica viene esportata come SPKI e quella privata come PKCS#8, entrambe avvolte in PEM standard (-----BEGIN PUBLIC KEY----- / -----BEGIN PRIVATE KEY-----), lo stesso formato che OpenSSL e la maggior parte delle librerie accettano.
Quali hash e padding vengono usati?
Entrambi gli algoritmi usano SHA-256. Le firme RSA-PSS usano un salt da 32 byte, e RSA-OAEP usa SHA-256 per la generazione della maschera, secondo i valori predefiniti comuni.

Strumenti correlati