Gerador de chaves RSA e cifragem/assinatura

Gere um par de chaves RSA em PEM e depois cifre, decifre, assine ou verifique texto com RSA-OAEP e RSA-PSS, tudo no seu navegador.

Carregando ferramenta…

Gerador de chaves RSA e cifragem/assinaturaCrie um novo par de chaves RSA de 2048, 3072 ou 4096 bits, obtenha as chaves pública e privada em PEM prontas para usar e coloque-as em ação imediatamente. Alterne entre cifragem (RSA-OAEP) e assinatura (RSA-PSS) e, em seguida, avance (cifrar ou assinar) ou retroceda (decifrar ou verificar) sobre o seu próprio texto. Cada chave e operação passa pela Web Crypto API nativa diretamente no seu navegador, de modo que nenhum material de chave é enviado nem armazenado em um servidor.

O que é Gerador de chaves RSA e cifragem/assinatura?

É um kit RSA gratuito que funciona no navegador e combina um gerador de pares de chaves com cifragem e assinatura na prática. Clique em Gerar par de chaves para criar um novo par público/privado no tamanho de módulo escolhido; as chaves aparecem como blocos PEM que você pode copiar diretamente para arquivos de configuração, scripts ou outra ferramenta. O controle Operação escolhe RSA-OAEP (cifragem de chave pública) ou RSA-PSS (assinaturas digitais, ambos com SHA-256), e o controle Direção alterna entre avançar e retroceder, para que você possa cifrar e depois decifrar, ou assinar e depois verificar. Desenvolvedores, estudantes e engenheiros de segurança o usam para testar fluxos criptográficos, aprender como funcionam as chaves assimétricas ou produzir rapidamente um par PEM descartável sem instalar o OpenSSL. Como depende da Web Crypto integrada do navegador, os resultados seguem os padrões e a sua chave privada nunca sai da página.

Como usar Gerador de chaves RSA e cifragem/assinatura

  1. Abra as Configurações e escolha o tamanho da chave: 2048, 3072 ou 4096 bits.
  2. Escolha a Operação: Cifrar (RSA-OAEP) ou Assinar (RSA-PSS) — isso determina o algoritmo das chaves que você gera.
  3. Clique em Gerar par de chaves; as chaves pública e privada aparecem em PEM e podem ser copiadas com os botões de cópia.
  4. Defina a Direção como Cifrar/Assinar (avançar) ou Decifrar/Verificar (retroceder).
  5. Digite a sua mensagem no campo Texto simples e, para a direção inversa, cole o texto cifrado ou a assinatura em base64 no segundo campo.
  6. Leia o resultado, que se atualiza automaticamente à medida que você digita, e copie-o.

Exemplos

Cifrar uma mensagem curta com RSA-OAEP

Entrada

Operação: Cifrar, Direção: Cifrar, Texto simples: hello world

Saída

Um texto cifrado em base64 como kQf8...== que apenas a chave privada correspondente consegue decifrar.

Ida e volta: decifre o que você acabou de cifrar

Entrada

Operação: Cifrar, Direção: Decifrar, Texto cifrado: kQf8...==

Saída

hello world

Assinar e verificar com RSA-PSS

Entrada

Operação: Assinar, Direção: Assinar, Mensagem: invoice #42

Saída

Uma assinatura em base64; mude a Direção para Verificar, cole-a de volta, e o resultado exibe «A assinatura é válida».

Perguntas frequentes

Algo é enviado para um servidor?
Não. Geração de chaves, cifragem, decifragem, assinatura e verificação são todas executadas localmente pela Web Crypto API do navegador. A sua chave privada e o seu texto simples permanecem na página e nunca são enviados nem armazenados, por isso a ferramenta funciona offline.
Por que não consigo cifrar com as mesmas chaves que gerei para assinar?
As chaves RSA-OAEP e RSA-PSS ficam vinculadas ao seu algoritmo quando criadas. Se você mudar a Operação, gere um novo par de chaves para que elas correspondam ao algoritmo escolhido.
Quanto texto o RSA-OAEP consegue cifrar?
O RSA cifra apenas cargas pequenas — aproximadamente o tamanho da chave menos o preenchimento (para chaves de 2048 bits, cerca de 190 bytes). Para dados maiores, os sistemas reais cifram os dados com uma chave simétrica e envolvem apenas essa chave com RSA.
Em que formato estão as chaves?
A chave pública é exportada como SPKI e a privada como PKCS#8, ambas envolvidas em PEM padrão (-----BEGIN PUBLIC KEY----- / -----BEGIN PRIVATE KEY-----), o mesmo formato que o OpenSSL e a maioria das bibliotecas aceitam.
Quais hash e preenchimento são usados?
Ambos os algoritmos usam SHA-256. As assinaturas RSA-PSS usam um sal de 32 bytes, e o RSA-OAEP usa SHA-256 para a geração de máscara, de acordo com os padrões comuns.

Ferramentas relacionadas