RSA-sleutelgenerator & versleutelen/ondertekenen

Genereer een RSA-sleutelpaar als PEM en versleutel, ontsleutel, onderteken of verifieer daarna tekst met RSA-OAEP en RSA-PSS, volledig in je browser.

Tool laden…

RSA-sleutelgenerator & versleutelen/ondertekenenMaak een nieuw RSA-sleutelpaar van 2048, 3072 of 4096 bits, krijg de publieke en private sleutel als kant-en-klare PEM en zet ze meteen aan het werk. Schakel tussen versleuteling (RSA-OAEP) en ondertekening (RSA-PSS) en ga daarna vooruit (versleutelen of ondertekenen) of achteruit (ontsleutelen of verifiëren) op je eigen tekst. Elke sleutel en elke bewerking verloopt via de native Web Crypto API rechtstreeks in je browser, zodat er nooit sleutelmateriaal naar een server wordt geüpload of daar wordt opgeslagen.

Wat is RSA-sleutelgenerator & versleutelen/ondertekenen?

Dit is een gratis RSA-toolkit in de browser die een sleutelpaargenerator combineert met praktische versleuteling en ondertekening. Klik op Sleutelpaar genereren om een nieuw publiek/privaat paar te maken in de door jou gekozen modulusgrootte; de sleutels verschijnen als PEM-blokken die je rechtstreeks in configuratiebestanden, scripts of een andere tool kunt kopiëren. De besturing Bewerking kiest RSA-OAEP (versleuteling met publieke sleutel) of RSA-PSS (digitale handtekeningen, beide met SHA-256), en de besturing Richting wisselt tussen vooruit en achteruit, zodat je kunt versleutelen en dan ontsleutelen, of ondertekenen en dan verifiëren. Ontwikkelaars, studenten en beveiligingsingenieurs gebruiken het om cryptostromen te testen, te leren hoe asymmetrische sleutels werken of snel een wegwerp-PEM-sleutelpaar te maken zonder OpenSSL te installeren. Omdat het op de ingebouwde Web Crypto van de browser steunt, zijn de resultaten standaardconform en verlaat je private sleutel de pagina nooit.

RSA-sleutelgenerator & versleutelen/ondertekenen gebruiken

  1. Open Instellingen en kies de sleutelgrootte: 2048, 3072 of 4096 bits.
  2. Kies de Bewerking: Versleutelen (RSA-OAEP) of Ondertekenen (RSA-PSS) — dit bepaalt het algoritme van de sleutels die je genereert.
  3. Klik op Sleutelpaar genereren; de publieke en private sleutel verschijnen als PEM en kunnen met de kopieerknoppen worden gekopieerd.
  4. Zet de Richting op Versleutelen/Ondertekenen (vooruit) of Ontsleutelen/Verifiëren (achteruit).
  5. Typ je bericht in het veld Platte tekst en plak voor de omgekeerde richting de base64-versleutelde tekst of handtekening in het tweede veld.
  6. Lees het resultaat, dat automatisch wordt bijgewerkt terwijl je typt, en kopieer het.

Voorbeelden

Een kort bericht versleutelen met RSA-OAEP

Invoer

Bewerking: Versleutelen, Richting: Versleutelen, Platte tekst: hello world

Uitvoer

Een base64-versleutelde tekst zoals kQf8...== die alleen de bijbehorende private sleutel kan ontsleutelen.

Heen en terug: ontsleutel wat je net hebt versleuteld

Invoer

Bewerking: Versleutelen, Richting: Ontsleutelen, Versleutelde tekst: kQf8...==

Uitvoer

hello world

Ondertekenen en verifiëren met RSA-PSS

Invoer

Bewerking: Ondertekenen, Richting: Ondertekenen, Bericht: invoice #42

Uitvoer

Een base64-handtekening; zet de Richting op Verifiëren, plak hem terug, en het resultaat luidt „Handtekening is geldig”.

Veelgestelde vragen

Wordt er iets naar een server verzonden?
Nee. Sleutelgeneratie, versleuteling, ontsleuteling, ondertekening en verificatie draaien allemaal lokaal via de Web Crypto API van de browser. Je private sleutel en platte tekst blijven op de pagina en worden nooit geüpload of opgeslagen, dus de tool werkt offline.
Waarom kan ik niet versleutelen met dezelfde sleutels die ik voor ondertekenen heb gegenereerd?
RSA-OAEP- en RSA-PSS-sleutels worden bij het aanmaken aan hun algoritme gebonden. Als je de Bewerking wisselt, genereer dan een nieuw sleutelpaar zodat de sleutels bij het gekozen algoritme passen.
Hoeveel tekst kan RSA-OAEP versleutelen?
RSA versleutelt alleen kleine payloads — ongeveer de sleutelgrootte min de padding (voor 2048-bits sleutels ongeveer 190 bytes). Voor langere gegevens versleutelen echte systemen de data met een symmetrische sleutel en omhullen ze alleen die sleutel met RSA.
In welk formaat staan de sleutels?
De publieke sleutel wordt geëxporteerd als SPKI en de private als PKCS#8, beide verpakt in standaard-PEM (-----BEGIN PUBLIC KEY----- / -----BEGIN PRIVATE KEY-----), hetzelfde formaat dat OpenSSL en de meeste bibliotheken accepteren.
Welke hash en padding worden gebruikt?
Beide algoritmen gebruiken SHA-256. RSA-PSS-handtekeningen gebruiken een salt van 32 bytes, en RSA-OAEP gebruikt SHA-256 voor de maskergeneratie, conform de gangbare standaardwaarden.

Gerelateerde tools