Генератор ключів RSA та шифрування/підпис

Створіть пару ключів RSA у форматі PEM, а потім шифруйте, розшифровуйте, підписуйте або перевіряйте текст за допомогою RSA-OAEP і RSA-PSS — повністю у вашому браузері.

Завантаження інструмента…

Генератор ключів RSA та шифрування/підписСтворіть нову пару ключів RSA на 2048, 3072 або 4096 біт, отримайте відкритий і закритий ключі у готовому до використання форматі PEM і одразу застосуйте їх у роботі. Перемикайтеся між шифруванням (RSA-OAEP) і підписом (RSA-PSS), а потім рухайтеся вперед (зашифрувати або підписати) чи назад (розшифрувати або перевірити) над власним текстом. Кожен ключ і кожна операція виконуються через нативний Web Crypto API прямо у вашому браузері, тож жоден ключовий матеріал ніколи не завантажується і не зберігається на сервері.

Що таке Генератор ключів RSA та шифрування/підпис?

Це безкоштовний браузерний набір інструментів RSA, що поєднує генератор пари ключів із практичним шифруванням і підписом. Натисніть «Згенерувати пару ключів», щоб створити нову пару відкритий/закритий ключ із обраним розміром модуля; ключі зʼявляються у вигляді блоків PEM, які можна скопіювати прямо у файли конфігурації, скрипти чи інший інструмент. Елемент керування «Операція» обирає RSA-OAEP (шифрування з відкритим ключем) або RSA-PSS (цифрові підписи, обидва із SHA-256), а елемент керування «Напрямок» перемикає між прямим і зворотним ходом, тож ви можете зашифрувати, а потім розшифрувати, або підписати, а потім перевірити. Розробники, студенти та інженери з безпеки використовують його, щоб тестувати криптографічні процеси, вивчати, як працюють асиметричні ключі, або швидко отримати одноразову пару ключів PEM без встановлення OpenSSL. Оскільки інструмент спирається на вбудований у браузер Web Crypto, результати відповідають стандартам, а ваш закритий ключ ніколи не залишає сторінку.

Як користуватися Генератор ключів RSA та шифрування/підпис

  1. Відкрийте «Налаштування» та оберіть розмір ключа: 2048, 3072 або 4096 біт.
  2. Оберіть «Операцію»: Шифрування (RSA-OAEP) або Підпис (RSA-PSS) — це визначає алгоритм ключів, які ви генеруєте.
  3. Натисніть «Згенерувати пару ключів»; відкритий і закритий ключі зʼявляться у форматі PEM, і їх можна скопіювати кнопками копіювання.
  4. Встановіть «Напрямок» на Шифрування/Підпис (прямий) або Розшифрування/Перевірка (зворотний).
  5. Введіть повідомлення у поле «Відкритий текст», а для зворотного напрямку вставте base64-шифротекст або підпис у друге поле.
  6. Прочитайте результат, що оновлюється автоматично під час введення, і скопіюйте його.

Приклади

Зашифрувати коротке повідомлення за допомогою RSA-OAEP

Вхідні дані

Операція: Шифрування, Напрямок: Шифрування, Відкритий текст: hello world

Результат

Base64-шифротекст на кшталт kQf8...==, який може розшифрувати лише відповідний закритий ключ.

Туди й назад: розшифруйте те, що щойно зашифрували

Вхідні дані

Операція: Шифрування, Напрямок: Розшифрування, Шифротекст: kQf8...==

Результат

hello world

Підписати та перевірити за допомогою RSA-PSS

Вхідні дані

Операція: Підпис, Напрямок: Підпис, Повідомлення: invoice #42

Результат

Base64-підпис; перемкніть Напрямок на Перевірку, вставте його назад, і результат покаже «Підпис дійсний».

Поширені запитання

Чи надсилається щось на сервер?
Ні. Генерація ключів, шифрування, розшифрування, підпис і перевірка виконуються локально через Web Crypto API браузера. Ваш закритий ключ і відкритий текст залишаються на сторінці й ніколи не завантажуються та не зберігаються, тож інструмент працює офлайн.
Чому я не можу шифрувати ключами, які створив для підпису?
Ключі RSA-OAEP і RSA-PSS привʼязуються до свого алгоритму під час створення. Якщо ви змінюєте «Операцію», згенеруйте нову пару ключів, щоб ключі відповідали обраному алгоритму.
Скільки тексту може зашифрувати RSA-OAEP?
RSA шифрує лише невеликі дані — приблизно розмір ключа за вирахуванням доповнення (для ключів 2048 біт близько 190 байт). Для довших даних реальні системи шифрують дані симетричним ключем і огортають за допомогою RSA лише сам цей ключ.
У якому форматі ключі?
Відкритий ключ експортується як SPKI, а закритий — як PKCS#8, обидва огорнуті у стандартний PEM (-----BEGIN PUBLIC KEY----- / -----BEGIN PRIVATE KEY-----), той самий формат, який приймають OpenSSL і більшість бібліотек.
Які хеш і доповнення використовуються?
Обидва алгоритми використовують SHA-256. Підписи RSA-PSS використовують 32-байтову сіль, а RSA-OAEP використовує SHA-256 для генерації маски, що відповідає поширеним типовим значенням.

Схожі інструменти