Generatore di chiavi RSA e cifratura/firma
Genera una coppia di chiavi RSA in PEM e poi cifra, decifra, firma o verifica testo con RSA-OAEP e RSA-PSS, interamente nel tuo browser.
Generatore di chiavi RSA e cifratura/firma — Crea una nuova coppia di chiavi RSA a 2048, 3072 o 4096 bit, ottieni la chiave pubblica e quella privata in PEM pronte all'uso e mettile subito al lavoro. Passa dalla cifratura (RSA-OAEP) alla firma (RSA-PSS), poi procedi in avanti (cifrare o firmare) o all'indietro (decifrare o verificare) sul tuo testo. Ogni chiave e ogni operazione passa attraverso la Web Crypto API nativa direttamente nel tuo browser, quindi nessun materiale di chiave viene mai caricato o memorizzato su un server.
Cos'è Generatore di chiavi RSA e cifratura/firma?
È un kit RSA gratuito che funziona nel browser e unisce un generatore di coppie di chiavi a cifratura e firma pratiche. Fai clic su Genera coppia di chiavi per creare una nuova coppia pubblica/privata alla dimensione di modulo scelta; le chiavi compaiono come blocchi PEM che puoi copiare direttamente in file di configurazione, script o un altro strumento. Il controllo Operazione sceglie RSA-OAEP (cifratura a chiave pubblica) o RSA-PSS (firme digitali, entrambi con SHA-256), e il controllo Direzione passa tra avanti e indietro, così puoi cifrare e poi decifrare, oppure firmare e poi verificare. Sviluppatori, studenti e ingegneri della sicurezza lo usano per testare flussi crittografici, capire come funzionano le chiavi asimmetriche o produrre rapidamente una coppia PEM usa e getta senza installare OpenSSL. Poiché si basa sulla Web Crypto integrata del browser, i risultati sono conformi agli standard e la tua chiave privata non lascia mai la pagina.
Come usare Generatore di chiavi RSA e cifratura/firma
- Apri le Impostazioni e scegli la dimensione della chiave: 2048, 3072 o 4096 bit.
- Scegli l'Operazione: Cifra (RSA-OAEP) o Firma (RSA-PSS) — questo determina l'algoritmo delle chiavi che generi.
- Fai clic su Genera coppia di chiavi; la chiave pubblica e quella privata compaiono in PEM e si copiano con i pulsanti di copia.
- Imposta la Direzione su Cifra/Firma (avanti) o Decifra/Verifica (indietro).
- Digita il tuo messaggio nel campo Testo in chiaro e, per la direzione inversa, incolla il testo cifrato o la firma in base64 nel secondo campo.
- Leggi il risultato, che si aggiorna automaticamente mentre digiti, e copialo.
Esempi
Cifrare un breve messaggio con RSA-OAEP
Input
Operazione: Cifra, Direzione: Cifra, Testo in chiaro: hello world
Output
Un testo cifrato in base64 come kQf8...== che solo la chiave privata corrispondente può decifrare.
Andata e ritorno: decifra ciò che hai appena cifrato
Input
Operazione: Cifra, Direzione: Decifra, Testo cifrato: kQf8...==
Output
hello world
Firmare e verificare con RSA-PSS
Input
Operazione: Firma, Direzione: Firma, Messaggio: invoice #42
Output
Una firma in base64; imposta la Direzione su Verifica, incollala di nuovo e il risultato mostra «La firma è valida».
Domande frequenti
- Viene inviato qualcosa a un server?
- No. Generazione delle chiavi, cifratura, decifratura, firma e verifica vengono tutte eseguite localmente tramite la Web Crypto API del browser. La tua chiave privata e il testo in chiaro restano sulla pagina e non vengono mai caricati né memorizzati, quindi lo strumento funziona offline.
- Perché non posso cifrare con le stesse chiavi che ho generato per firmare?
- Le chiavi RSA-OAEP e RSA-PSS sono legate al loro algoritmo al momento della creazione. Se cambi l'Operazione, genera una nuova coppia di chiavi affinché corrispondano all'algoritmo scelto.
- Quanto testo può cifrare RSA-OAEP?
- RSA cifra solo payload piccoli — all'incirca la dimensione della chiave meno il padding (per chiavi a 2048 bit, circa 190 byte). Per dati più lunghi, i sistemi reali cifrano i dati con una chiave simmetrica e avvolgono con RSA soltanto quella chiave.
- In che formato sono le chiavi?
- La chiave pubblica viene esportata come SPKI e quella privata come PKCS#8, entrambe avvolte in PEM standard (-----BEGIN PUBLIC KEY----- / -----BEGIN PRIVATE KEY-----), lo stesso formato che OpenSSL e la maggior parte delle librerie accettano.
- Quali hash e padding vengono usati?
- Entrambi gli algoritmi usano SHA-256. Le firme RSA-PSS usano un salt da 32 byte, e RSA-OAEP usa SHA-256 per la generazione della maschera, secondo i valori predefiniti comuni.
Strumenti correlati
Crittografia di testo AES (AES-GCM + PBKDF2)
Cifra e decifra testo con AES-256-GCM usando una chiave derivata da una passphrase (PBKDF2 SHA-256, sale casuale), interamente nel tuo browser e senza alcun caricamento.
Hash Argon2 e scrypt
Esegui l'hash di una password con Argon2id o scrypt e verifica un hash Argon2 rispetto a una password, interamente nel tuo browser.
Generatore e Verificatore di Hash Bcrypt
Genera un hash di password bcrypt da testo in chiaro con il fattore di costo che scegli, oppure verifica una password rispetto a un hash bcrypt esistente, interamente nel tuo browser.
Generatore di mnemonica BIP39
Genera una frase di recupero BIP39 casuale da 12 a 24 parole in diverse lingue, oppure riconverti una mnemonica esistente nella sua entropia grezza, tutto nel tuo browser.