Gerador de chaves RSA e cifragem/assinatura
Gere um par de chaves RSA em PEM e depois cifre, decifre, assine ou verifique texto com RSA-OAEP e RSA-PSS, tudo no seu navegador.
Gerador de chaves RSA e cifragem/assinatura — Crie um novo par de chaves RSA de 2048, 3072 ou 4096 bits, obtenha as chaves pública e privada em PEM prontas para usar e coloque-as em ação imediatamente. Alterne entre cifragem (RSA-OAEP) e assinatura (RSA-PSS) e, em seguida, avance (cifrar ou assinar) ou retroceda (decifrar ou verificar) sobre o seu próprio texto. Cada chave e operação passa pela Web Crypto API nativa diretamente no seu navegador, de modo que nenhum material de chave é enviado nem armazenado em um servidor.
O que é Gerador de chaves RSA e cifragem/assinatura?
É um kit RSA gratuito que funciona no navegador e combina um gerador de pares de chaves com cifragem e assinatura na prática. Clique em Gerar par de chaves para criar um novo par público/privado no tamanho de módulo escolhido; as chaves aparecem como blocos PEM que você pode copiar diretamente para arquivos de configuração, scripts ou outra ferramenta. O controle Operação escolhe RSA-OAEP (cifragem de chave pública) ou RSA-PSS (assinaturas digitais, ambos com SHA-256), e o controle Direção alterna entre avançar e retroceder, para que você possa cifrar e depois decifrar, ou assinar e depois verificar. Desenvolvedores, estudantes e engenheiros de segurança o usam para testar fluxos criptográficos, aprender como funcionam as chaves assimétricas ou produzir rapidamente um par PEM descartável sem instalar o OpenSSL. Como depende da Web Crypto integrada do navegador, os resultados seguem os padrões e a sua chave privada nunca sai da página.
Como usar Gerador de chaves RSA e cifragem/assinatura
- Abra as Configurações e escolha o tamanho da chave: 2048, 3072 ou 4096 bits.
- Escolha a Operação: Cifrar (RSA-OAEP) ou Assinar (RSA-PSS) — isso determina o algoritmo das chaves que você gera.
- Clique em Gerar par de chaves; as chaves pública e privada aparecem em PEM e podem ser copiadas com os botões de cópia.
- Defina a Direção como Cifrar/Assinar (avançar) ou Decifrar/Verificar (retroceder).
- Digite a sua mensagem no campo Texto simples e, para a direção inversa, cole o texto cifrado ou a assinatura em base64 no segundo campo.
- Leia o resultado, que se atualiza automaticamente à medida que você digita, e copie-o.
Exemplos
Cifrar uma mensagem curta com RSA-OAEP
Entrada
Operação: Cifrar, Direção: Cifrar, Texto simples: hello world
Saída
Um texto cifrado em base64 como kQf8...== que apenas a chave privada correspondente consegue decifrar.
Ida e volta: decifre o que você acabou de cifrar
Entrada
Operação: Cifrar, Direção: Decifrar, Texto cifrado: kQf8...==
Saída
hello world
Assinar e verificar com RSA-PSS
Entrada
Operação: Assinar, Direção: Assinar, Mensagem: invoice #42
Saída
Uma assinatura em base64; mude a Direção para Verificar, cole-a de volta, e o resultado exibe «A assinatura é válida».
Perguntas frequentes
- Algo é enviado para um servidor?
- Não. Geração de chaves, cifragem, decifragem, assinatura e verificação são todas executadas localmente pela Web Crypto API do navegador. A sua chave privada e o seu texto simples permanecem na página e nunca são enviados nem armazenados, por isso a ferramenta funciona offline.
- Por que não consigo cifrar com as mesmas chaves que gerei para assinar?
- As chaves RSA-OAEP e RSA-PSS ficam vinculadas ao seu algoritmo quando criadas. Se você mudar a Operação, gere um novo par de chaves para que elas correspondam ao algoritmo escolhido.
- Quanto texto o RSA-OAEP consegue cifrar?
- O RSA cifra apenas cargas pequenas — aproximadamente o tamanho da chave menos o preenchimento (para chaves de 2048 bits, cerca de 190 bytes). Para dados maiores, os sistemas reais cifram os dados com uma chave simétrica e envolvem apenas essa chave com RSA.
- Em que formato estão as chaves?
- A chave pública é exportada como SPKI e a privada como PKCS#8, ambas envolvidas em PEM padrão (-----BEGIN PUBLIC KEY----- / -----BEGIN PRIVATE KEY-----), o mesmo formato que o OpenSSL e a maioria das bibliotecas aceitam.
- Quais hash e preenchimento são usados?
- Ambos os algoritmos usam SHA-256. As assinaturas RSA-PSS usam um sal de 32 bytes, e o RSA-OAEP usa SHA-256 para a geração de máscara, de acordo com os padrões comuns.
Ferramentas relacionadas
Criptografia de texto AES (AES-GCM + PBKDF2)
Criptografe e descriptografe texto com AES-256-GCM usando uma chave derivada de uma frase secreta (PBKDF2 SHA-256, sal aleatório), inteiramente no seu navegador e sem envios.
Hash Argon2 e scrypt
Faça o hash de uma senha com Argon2id ou scrypt e verifique um hash Argon2 em relação a uma senha, inteiramente no seu navegador.
Gerador e Verificador de Hash Bcrypt
Gere um hash de senha bcrypt a partir de texto simples com o fator de custo que escolher, ou verifique uma senha em relação a um hash bcrypt existente, tudo no seu navegador.
Gerador de mnemônico BIP39
Gere uma frase de recuperação BIP39 aleatória de 12 a 24 palavras em vários idiomas, ou converta um mnemônico existente de volta em sua entropia bruta, tudo no seu navegador.