Generator kluczy RSA i szyfrowanie/podpisywanie
Wygeneruj parę kluczy RSA w formacie PEM, a następnie szyfruj, odszyfrowuj, podpisuj lub weryfikuj tekst za pomocą RSA-OAEP i RSA-PSS, w całości w przeglądarce.
Generator kluczy RSA i szyfrowanie/podpisywanie — Utwórz nową parę kluczy RSA o długości 2048, 3072 lub 4096 bitów, uzyskaj klucz publiczny i prywatny w gotowym do użycia formacie PEM i od razu wprowadź je do działania. Przełączaj się między szyfrowaniem (RSA-OAEP) a podpisywaniem (RSA-PSS), a potem idź naprzód (szyfruj lub podpisz) albo wstecz (odszyfruj lub zweryfikuj) na własnym tekście. Każdy klucz i każda operacja przechodzą przez natywne Web Crypto API bezpośrednio w przeglądarce, więc żaden materiał klucza nigdy nie jest przesyłany ani przechowywany na serwerze.
Czym jest Generator kluczy RSA i szyfrowanie/podpisywanie?
To darmowy zestaw narzędzi RSA działający w przeglądarce, który łączy generator par kluczy z praktycznym szyfrowaniem i podpisywaniem. Kliknij Wygeneruj parę kluczy, aby utworzyć nową parę publiczny/prywatny o wybranym rozmiarze modułu; klucze pojawiają się jako bloki PEM, które możesz skopiować bezpośrednio do plików konfiguracyjnych, skryptów lub innego narzędzia. Element sterujący Operacja wybiera RSA-OAEP (szyfrowanie kluczem publicznym) lub RSA-PSS (podpisy cyfrowe, oba z SHA-256), a element sterujący Kierunek przełącza między przodem a tyłem, dzięki czemu możesz zaszyfrować i potem odszyfrować albo podpisać i potem zweryfikować. Programiści, studenci i inżynierowie bezpieczeństwa używają go do testowania przepływów kryptograficznych, nauki działania kluczy asymetrycznych lub szybkiego utworzenia jednorazowej pary PEM bez instalowania OpenSSL. Ponieważ opiera się na wbudowanym Web Crypto przeglądarki, wyniki są zgodne ze standardami, a Twój klucz prywatny nigdy nie opuszcza strony.
Jak używać Generator kluczy RSA i szyfrowanie/podpisywanie
- Otwórz Ustawienia i wybierz rozmiar klucza: 2048, 3072 lub 4096 bitów.
- Wybierz Operację: Szyfruj (RSA-OAEP) lub Podpisz (RSA-PSS) — to określa algorytm generowanych kluczy.
- Kliknij Wygeneruj parę kluczy; klucz publiczny i prywatny pojawiają się w formacie PEM i można je skopiować przyciskami kopiowania.
- Ustaw Kierunek na Szyfruj/Podpisz (naprzód) lub Odszyfruj/Zweryfikuj (wstecz).
- Wpisz wiadomość w polu Tekst jawny, a dla kierunku odwrotnego wklej szyfrogram base64 lub podpis w drugim polu.
- Odczytaj wynik, który aktualizuje się automatycznie podczas pisania, i skopiuj go.
Przykłady
Zaszyfruj krótką wiadomość za pomocą RSA-OAEP
Wejście
Operacja: Szyfruj, Kierunek: Szyfruj, Tekst jawny: hello world
Wyjście
Szyfrogram base64, taki jak kQf8...==, który może odszyfrować tylko pasujący klucz prywatny.
Tam i z powrotem: odszyfruj to, co właśnie zaszyfrowałeś
Wejście
Operacja: Szyfruj, Kierunek: Odszyfruj, Szyfrogram: kQf8...==
Wyjście
hello world
Podpisz i zweryfikuj za pomocą RSA-PSS
Wejście
Operacja: Podpisz, Kierunek: Podpisz, Wiadomość: invoice #42
Wyjście
Podpis base64; przełącz Kierunek na Zweryfikuj, wklej go z powrotem, a wynik pokaże «Podpis jest prawidłowy».
Najczęściej zadawane pytania
- Czy cokolwiek jest wysyłane na serwer?
- Nie. Generowanie kluczy, szyfrowanie, odszyfrowywanie, podpisywanie i weryfikacja działają lokalnie poprzez Web Crypto API przeglądarki. Twój klucz prywatny i tekst jawny pozostają na stronie i nigdy nie są przesyłane ani przechowywane, więc narzędzie działa offline.
- Dlaczego nie mogę szyfrować tymi samymi kluczami, które wygenerowałem do podpisywania?
- Klucze RSA-OAEP i RSA-PSS są powiązane ze swoim algorytmem w chwili utworzenia. Jeśli zmienisz Operację, wygeneruj nową parę kluczy, aby pasowały do wybranego algorytmu.
- Ile tekstu może zaszyfrować RSA-OAEP?
- RSA szyfruje tylko małe dane — mniej więcej rozmiar klucza minus dopełnienie (dla kluczy 2048-bitowych około 190 bajtów). W przypadku dłuższych danych prawdziwe systemy szyfrują dane kluczem symetrycznym i opakowują za pomocą RSA tylko ten klucz.
- W jakim formacie są klucze?
- Klucz publiczny jest eksportowany jako SPKI, a prywatny jako PKCS#8, oba opakowane w standardowy PEM (-----BEGIN PUBLIC KEY----- / -----BEGIN PRIVATE KEY-----), w tym samym formacie, który akceptują OpenSSL i większość bibliotek.
- Jakie funkcje skrótu i dopełnienie są używane?
- Oba algorytmy używają SHA-256. Podpisy RSA-PSS używają 32-bajtowej soli, a RSA-OAEP używa SHA-256 do generowania maski, zgodnie z powszechnymi wartościami domyślnymi.
Powiązane narzędzia
Szyfrowanie tekstu AES (AES-GCM + PBKDF2)
Szyfruj i odszyfrowuj tekst za pomocą AES-256-GCM, używając klucza wyprowadzonego z hasła (PBKDF2 SHA-256, losowa sól), w całości w przeglądarce i bez przesyłania danych.
Hash Argon2 i scrypt
Zahashuj hasło za pomocą Argon2id lub scrypt i zweryfikuj hash Argon2 względem hasła — w całości w przeglądarce.
Generator i weryfikator hashy Bcrypt
Wygeneruj hash hasła bcrypt z tekstu jawnego o wybranym współczynniku kosztu lub zweryfikuj hasło względem istniejącego hasha bcrypt, w całości w przeglądarce.
Generator mnemonika BIP39
Wygeneruj losową frazę odzyskiwania BIP39 o długości od 12 do 24 słów w kilku językach lub przekształć istniejący mnemonik z powrotem w surową entropię, w całości w przeglądarce.