RSA Anahtar Üreteci ve Şifreleme/İmzalama
PEM olarak bir RSA anahtar çifti üretin, ardından metni RSA-OAEP ve RSA-PSS ile şifreleyin, şifresini çözün, imzalayın veya doğrulayın; tümü tarayıcınızda.
RSA Anahtar Üreteci ve Şifreleme/İmzalama — 2048, 3072 veya 4096 bitlik yeni bir RSA anahtar çifti oluşturun, açık ve gizli anahtarı kullanıma hazır PEM olarak alın ve hemen iş başına koşun. Şifreleme (RSA-OAEP) ile imzalama (RSA-PSS) arasında geçiş yapın, ardından kendi metniniz üzerinde ileri (şifrele veya imzala) ya da geri (şifre çöz veya doğrula) gidin. Her anahtar ve işlem doğrudan tarayıcınızdaki yerel Web Crypto API üzerinden çalışır; bu nedenle hiçbir anahtar materyali bir sunucuya yüklenmez veya orada saklanmaz.
RSA Anahtar Üreteci ve Şifreleme/İmzalama nedir?
Bu, bir anahtar çifti üretecini uygulamalı şifreleme ve imzalama ile birleştiren ücretsiz, tarayıcı içi bir RSA araç setidir. Seçtiğiniz modül boyutunda yeni bir açık/gizli çift oluşturmak için Anahtar çifti üret düğmesine tıklayın; anahtarlar, doğrudan yapılandırma dosyalarına, betiklere veya başka bir araca kopyalayabileceğiniz PEM blokları olarak görünür. İşlem denetimi RSA-OAEP (açık anahtarlı şifreleme) veya RSA-PSS (dijital imzalar, ikisi de SHA-256 ile) seçer ve Yön denetimi ileri ile geri arasında geçiş yaparak şifreleyip sonra çözebilmenizi veya imzalayıp sonra doğrulayabilmenizi sağlar. Geliştiriciler, öğrenciler ve güvenlik mühendisleri bunu kripto akışlarını test etmek, asimetrik anahtarların nasıl çalıştığını öğrenmek veya OpenSSL kurmadan hızlıca tek kullanımlık bir PEM anahtar çifti üretmek için kullanır. Tarayıcının yerleşik Web Crypto'suna dayandığı için sonuçlar standartlara uygundur ve gizli anahtarınız sayfadan asla çıkmaz.
RSA Anahtar Üreteci ve Şifreleme/İmzalama nasıl kullanılır
- Ayarlar'ı açın ve anahtar boyutunu seçin: 2048, 3072 veya 4096 bit.
- İşlem'i seçin: Şifrele (RSA-OAEP) veya İmzala (RSA-PSS) — bu, üreteceğiniz anahtarların algoritmasını belirler.
- Anahtar çifti üret düğmesine tıklayın; açık ve gizli anahtar PEM olarak görünür ve kopyalama düğmeleriyle kopyalanabilir.
- Yön'ü Şifrele/İmzala (ileri) veya Şifre Çöz/Doğrula (geri) olarak ayarlayın.
- Mesajınızı Düz metin alanına yazın; geri yön için base64 şifreli metni veya imzayı ikinci alana yapıştırın.
- Siz yazdıkça otomatik güncellenen sonucu okuyun ve kopyalayın.
Örnekler
RSA-OAEP ile kısa bir mesajı şifreleyin
Girdi
İşlem: Şifrele, Yön: Şifrele, Düz metin: hello world
Çıktı
Yalnızca eşleşen gizli anahtarın çözebileceği kQf8...== gibi bir base64 şifreli metin.
Gidiş-dönüş: az önce şifrelediğinizin şifresini çözün
Girdi
İşlem: Şifrele, Yön: Şifre Çöz, Şifreli metin: kQf8...==
Çıktı
hello world
RSA-PSS ile imzalayın ve doğrulayın
Girdi
İşlem: İmzala, Yön: İmzala, Mesaj: invoice #42
Çıktı
Bir base64 imza; Yön'ü Doğrula'ya getirip geri yapıştırın, sonuç «İmza geçerli» olarak okunur.
Sıkça sorulan sorular
- Sunucuya herhangi bir şey gönderiliyor mu?
- Hayır. Anahtar üretimi, şifreleme, şifre çözme, imzalama ve doğrulamanın tümü tarayıcının Web Crypto API'si aracılığıyla yerel olarak çalışır. Gizli anahtarınız ve düz metniniz sayfada kalır, asla yüklenmez veya saklanmaz; bu nedenle araç çevrimdışı çalışır.
- İmzalamak için ürettiğim aynı anahtarlarla neden şifreleyemiyorum?
- RSA-OAEP ve RSA-PSS anahtarları oluşturulduklarında algoritmalarına bağlanır. İşlem'i değiştirirseniz, anahtarların seçilen algoritmayla eşleşmesi için yeni bir anahtar çifti üretin.
- RSA-OAEP ne kadar metin şifreleyebilir?
- RSA yalnızca küçük veriler şifreler — kabaca anahtar boyutundan dolgu çıkarıldığında kalan kadar (2048 bitlik anahtarlar için yaklaşık 190 bayt). Daha uzun veriler için gerçek sistemler veriyi bir simetrik anahtarla şifreler ve yalnızca o anahtarı RSA ile sarar.
- Anahtarlar hangi formatta?
- Açık anahtar SPKI, gizli anahtar PKCS#8 olarak dışa aktarılır; ikisi de standart PEM (-----BEGIN PUBLIC KEY----- / -----BEGIN PRIVATE KEY-----) içine sarılır; OpenSSL ve çoğu kütüphanenin kabul ettiği formatın aynısı.
- Hangi karma ve dolgu kullanılıyor?
- Her iki algoritma da SHA-256 kullanır. RSA-PSS imzaları 32 baytlık bir tuz kullanır ve RSA-OAEP maske üretimi için SHA-256 kullanır; bu, yaygın varsayılanlarla uyumludur.
İlgili araçlar
AES Metin Şifreleme (AES-GCM + PBKDF2)
Bir parola ifadesinden türetilen anahtar (PBKDF2 SHA-256, rastgele tuz) ile AES-256-GCM kullanarak metni şifreleyin ve şifresini çözün; her şey tarayıcınızda gerçekleşir, hiçbir şey yüklenmez.
Argon2 ve scrypt Hash
Bir parolayı Argon2id veya scrypt ile hashleyin ve bir Argon2 hash'ini bir parolaya karşı doğrulayın; tamamı tarayıcınızda.
Bcrypt Hash Oluşturucu ve Doğrulayıcı
Düz metinden seçtiğiniz bir maliyet faktörüyle bcrypt parola hash'i oluşturun veya bir parolayı mevcut bir bcrypt hash'iyle doğrulayın; tamamı tarayıcınızda gerçekleşir.
BIP39 Anımsatıcı Üreteci
Birkaç dilde 12 ila 24 kelimelik rastgele bir BIP39 kurtarma ifadesi oluşturun veya mevcut bir anımsatıcıyı ham entropisine geri çevirin; tümü tarayıcınızda.