Generator kluczy RSA i szyfrowanie/podpisywanie

Wygeneruj parę kluczy RSA w formacie PEM, a następnie szyfruj, odszyfrowuj, podpisuj lub weryfikuj tekst za pomocą RSA-OAEP i RSA-PSS, w całości w przeglądarce.

Ładowanie narzędzia…

Generator kluczy RSA i szyfrowanie/podpisywanieUtwórz nową parę kluczy RSA o długości 2048, 3072 lub 4096 bitów, uzyskaj klucz publiczny i prywatny w gotowym do użycia formacie PEM i od razu wprowadź je do działania. Przełączaj się między szyfrowaniem (RSA-OAEP) a podpisywaniem (RSA-PSS), a potem idź naprzód (szyfruj lub podpisz) albo wstecz (odszyfruj lub zweryfikuj) na własnym tekście. Każdy klucz i każda operacja przechodzą przez natywne Web Crypto API bezpośrednio w przeglądarce, więc żaden materiał klucza nigdy nie jest przesyłany ani przechowywany na serwerze.

Czym jest Generator kluczy RSA i szyfrowanie/podpisywanie?

To darmowy zestaw narzędzi RSA działający w przeglądarce, który łączy generator par kluczy z praktycznym szyfrowaniem i podpisywaniem. Kliknij Wygeneruj parę kluczy, aby utworzyć nową parę publiczny/prywatny o wybranym rozmiarze modułu; klucze pojawiają się jako bloki PEM, które możesz skopiować bezpośrednio do plików konfiguracyjnych, skryptów lub innego narzędzia. Element sterujący Operacja wybiera RSA-OAEP (szyfrowanie kluczem publicznym) lub RSA-PSS (podpisy cyfrowe, oba z SHA-256), a element sterujący Kierunek przełącza między przodem a tyłem, dzięki czemu możesz zaszyfrować i potem odszyfrować albo podpisać i potem zweryfikować. Programiści, studenci i inżynierowie bezpieczeństwa używają go do testowania przepływów kryptograficznych, nauki działania kluczy asymetrycznych lub szybkiego utworzenia jednorazowej pary PEM bez instalowania OpenSSL. Ponieważ opiera się na wbudowanym Web Crypto przeglądarki, wyniki są zgodne ze standardami, a Twój klucz prywatny nigdy nie opuszcza strony.

Jak używać Generator kluczy RSA i szyfrowanie/podpisywanie

  1. Otwórz Ustawienia i wybierz rozmiar klucza: 2048, 3072 lub 4096 bitów.
  2. Wybierz Operację: Szyfruj (RSA-OAEP) lub Podpisz (RSA-PSS) — to określa algorytm generowanych kluczy.
  3. Kliknij Wygeneruj parę kluczy; klucz publiczny i prywatny pojawiają się w formacie PEM i można je skopiować przyciskami kopiowania.
  4. Ustaw Kierunek na Szyfruj/Podpisz (naprzód) lub Odszyfruj/Zweryfikuj (wstecz).
  5. Wpisz wiadomość w polu Tekst jawny, a dla kierunku odwrotnego wklej szyfrogram base64 lub podpis w drugim polu.
  6. Odczytaj wynik, który aktualizuje się automatycznie podczas pisania, i skopiuj go.

Przykłady

Zaszyfruj krótką wiadomość za pomocą RSA-OAEP

Wejście

Operacja: Szyfruj, Kierunek: Szyfruj, Tekst jawny: hello world

Wyjście

Szyfrogram base64, taki jak kQf8...==, który może odszyfrować tylko pasujący klucz prywatny.

Tam i z powrotem: odszyfruj to, co właśnie zaszyfrowałeś

Wejście

Operacja: Szyfruj, Kierunek: Odszyfruj, Szyfrogram: kQf8...==

Wyjście

hello world

Podpisz i zweryfikuj za pomocą RSA-PSS

Wejście

Operacja: Podpisz, Kierunek: Podpisz, Wiadomość: invoice #42

Wyjście

Podpis base64; przełącz Kierunek na Zweryfikuj, wklej go z powrotem, a wynik pokaże «Podpis jest prawidłowy».

Najczęściej zadawane pytania

Czy cokolwiek jest wysyłane na serwer?
Nie. Generowanie kluczy, szyfrowanie, odszyfrowywanie, podpisywanie i weryfikacja działają lokalnie poprzez Web Crypto API przeglądarki. Twój klucz prywatny i tekst jawny pozostają na stronie i nigdy nie są przesyłane ani przechowywane, więc narzędzie działa offline.
Dlaczego nie mogę szyfrować tymi samymi kluczami, które wygenerowałem do podpisywania?
Klucze RSA-OAEP i RSA-PSS są powiązane ze swoim algorytmem w chwili utworzenia. Jeśli zmienisz Operację, wygeneruj nową parę kluczy, aby pasowały do wybranego algorytmu.
Ile tekstu może zaszyfrować RSA-OAEP?
RSA szyfruje tylko małe dane — mniej więcej rozmiar klucza minus dopełnienie (dla kluczy 2048-bitowych około 190 bajtów). W przypadku dłuższych danych prawdziwe systemy szyfrują dane kluczem symetrycznym i opakowują za pomocą RSA tylko ten klucz.
W jakim formacie są klucze?
Klucz publiczny jest eksportowany jako SPKI, a prywatny jako PKCS#8, oba opakowane w standardowy PEM (-----BEGIN PUBLIC KEY----- / -----BEGIN PRIVATE KEY-----), w tym samym formacie, który akceptują OpenSSL i większość bibliotek.
Jakie funkcje skrótu i dopełnienie są używane?
Oba algorytmy używają SHA-256. Podpisy RSA-PSS używają 32-bajtowej soli, a RSA-OAEP używa SHA-256 do generowania maski, zgodnie z powszechnymi wartościami domyślnymi.

Powiązane narzędzia