Генератор ключів RSA та шифрування/підпис
Створіть пару ключів RSA у форматі PEM, а потім шифруйте, розшифровуйте, підписуйте або перевіряйте текст за допомогою RSA-OAEP і RSA-PSS — повністю у вашому браузері.
Генератор ключів RSA та шифрування/підпис — Створіть нову пару ключів RSA на 2048, 3072 або 4096 біт, отримайте відкритий і закритий ключі у готовому до використання форматі PEM і одразу застосуйте їх у роботі. Перемикайтеся між шифруванням (RSA-OAEP) і підписом (RSA-PSS), а потім рухайтеся вперед (зашифрувати або підписати) чи назад (розшифрувати або перевірити) над власним текстом. Кожен ключ і кожна операція виконуються через нативний Web Crypto API прямо у вашому браузері, тож жоден ключовий матеріал ніколи не завантажується і не зберігається на сервері.
Що таке Генератор ключів RSA та шифрування/підпис?
Це безкоштовний браузерний набір інструментів RSA, що поєднує генератор пари ключів із практичним шифруванням і підписом. Натисніть «Згенерувати пару ключів», щоб створити нову пару відкритий/закритий ключ із обраним розміром модуля; ключі зʼявляються у вигляді блоків PEM, які можна скопіювати прямо у файли конфігурації, скрипти чи інший інструмент. Елемент керування «Операція» обирає RSA-OAEP (шифрування з відкритим ключем) або RSA-PSS (цифрові підписи, обидва із SHA-256), а елемент керування «Напрямок» перемикає між прямим і зворотним ходом, тож ви можете зашифрувати, а потім розшифрувати, або підписати, а потім перевірити. Розробники, студенти та інженери з безпеки використовують його, щоб тестувати криптографічні процеси, вивчати, як працюють асиметричні ключі, або швидко отримати одноразову пару ключів PEM без встановлення OpenSSL. Оскільки інструмент спирається на вбудований у браузер Web Crypto, результати відповідають стандартам, а ваш закритий ключ ніколи не залишає сторінку.
Як користуватися Генератор ключів RSA та шифрування/підпис
- Відкрийте «Налаштування» та оберіть розмір ключа: 2048, 3072 або 4096 біт.
- Оберіть «Операцію»: Шифрування (RSA-OAEP) або Підпис (RSA-PSS) — це визначає алгоритм ключів, які ви генеруєте.
- Натисніть «Згенерувати пару ключів»; відкритий і закритий ключі зʼявляться у форматі PEM, і їх можна скопіювати кнопками копіювання.
- Встановіть «Напрямок» на Шифрування/Підпис (прямий) або Розшифрування/Перевірка (зворотний).
- Введіть повідомлення у поле «Відкритий текст», а для зворотного напрямку вставте base64-шифротекст або підпис у друге поле.
- Прочитайте результат, що оновлюється автоматично під час введення, і скопіюйте його.
Приклади
Зашифрувати коротке повідомлення за допомогою RSA-OAEP
Вхідні дані
Операція: Шифрування, Напрямок: Шифрування, Відкритий текст: hello world
Результат
Base64-шифротекст на кшталт kQf8...==, який може розшифрувати лише відповідний закритий ключ.
Туди й назад: розшифруйте те, що щойно зашифрували
Вхідні дані
Операція: Шифрування, Напрямок: Розшифрування, Шифротекст: kQf8...==
Результат
hello world
Підписати та перевірити за допомогою RSA-PSS
Вхідні дані
Операція: Підпис, Напрямок: Підпис, Повідомлення: invoice #42
Результат
Base64-підпис; перемкніть Напрямок на Перевірку, вставте його назад, і результат покаже «Підпис дійсний».
Поширені запитання
- Чи надсилається щось на сервер?
- Ні. Генерація ключів, шифрування, розшифрування, підпис і перевірка виконуються локально через Web Crypto API браузера. Ваш закритий ключ і відкритий текст залишаються на сторінці й ніколи не завантажуються та не зберігаються, тож інструмент працює офлайн.
- Чому я не можу шифрувати ключами, які створив для підпису?
- Ключі RSA-OAEP і RSA-PSS привʼязуються до свого алгоритму під час створення. Якщо ви змінюєте «Операцію», згенеруйте нову пару ключів, щоб ключі відповідали обраному алгоритму.
- Скільки тексту може зашифрувати RSA-OAEP?
- RSA шифрує лише невеликі дані — приблизно розмір ключа за вирахуванням доповнення (для ключів 2048 біт близько 190 байт). Для довших даних реальні системи шифрують дані симетричним ключем і огортають за допомогою RSA лише сам цей ключ.
- У якому форматі ключі?
- Відкритий ключ експортується як SPKI, а закритий — як PKCS#8, обидва огорнуті у стандартний PEM (-----BEGIN PUBLIC KEY----- / -----BEGIN PRIVATE KEY-----), той самий формат, який приймають OpenSSL і більшість бібліотек.
- Які хеш і доповнення використовуються?
- Обидва алгоритми використовують SHA-256. Підписи RSA-PSS використовують 32-байтову сіль, а RSA-OAEP використовує SHA-256 для генерації маски, що відповідає поширеним типовим значенням.
Схожі інструменти
Шифрування тексту AES (AES-GCM + PBKDF2)
Шифруйте та розшифровуйте текст за допомогою AES-256-GCM, використовуючи ключ, виведений із парольної фрази (PBKDF2 SHA-256, випадкова сіль), повністю у вашому браузері та без завантажень.
Хеш Argon2 і scrypt
Хешуйте пароль за допомогою Argon2id або scrypt і перевіряйте хеш Argon2 на відповідність паролю — повністю у вашому браузері.
Генератор і перевірник bcrypt-хешів
Створюйте bcrypt-хеш пароля з відкритого тексту з обраним фактором вартості або перевіряйте пароль за наявним bcrypt-хешем — повністю у вашому браузері.
Генератор мнемонічних фраз BIP39
Згенеруйте випадкову фразу відновлення BIP39 з 12–24 слів кількома мовами або перетворіть наявну мнемонічну фразу назад на її вихідну ентропію — повністю у вашому браузері.