Entwickler-Werkzeug / 23

RSA & ECDSA Schlüsselpaar-Generator

Generiere RSA (2048/4096‑Bit) oder ECDSA öffentliche und private Schlüsselpaare im PEM-Format mit der Web Crypto API des Browsers.

RSA & ECDSA Schlüsselpaar-Generator: TOEA nutzt die Web Crypto API des Browsers, um kryptografisch sichere Schlüsselpaare zu erzeugen, und exportiert öffentliche SPKI-Schlüssel und private PKCS#8-Schlüssel, formatiert mit Standard-PEM-Headern. Läuft zu 100% lokal in deinem Browser, ohne Datei-Uploads zum Server.

Ausführungen
In deinem Browser
Kosten
Kostenlos · ohne Anmeldung
Verfügbarkeit
Einsatzbereit

Den passenden Schlüsseltyp auswählen

Die Schlüssel sind zum Signieren gedacht: Die RSA-Optionen erzeugen den von JWT als RS256 bezeichneten Schlüsseltyp, und ECDSA P-256 und P-384 entsprechen ES256 und ES384. Ein P-256-Schlüssel ist deutlich kleiner als ein RSA-Schlüssel und ungefähr so sicher wie RSA mit 3072 Bit. Wähle ihn daher, wenn das System, das den Schlüssel verwendet, ihn unterstützt. RSA 2048 wird weiterhin am breitesten akzeptiert; 4096 bietet mehr Sicherheitsreserve, signiert aber langsamer.

PEM-Formate und ihre Verwendung

Der öffentliche Schlüssel ist SPKI (BEGIN PUBLIC KEY), der private Schlüssel PKCS#8 (BEGIN PRIVATE KEY). OpenSSL, Node, Java und die meisten JWT-Bibliotheken können sie direkt lesen. Ältere Software, die BEGIN RSA PRIVATE KEY erwartet, kann mit openssl rsa -in key.pem -traditional einen solchen Schlüssel erhalten.

Dies sind keine SSH-Schlüssel: authorized_keys erwartet das Format ssh-rsa oder ssh-ed25519, das ssh-keygen auf deinem eigenen Rechner erstellt. Der private Schlüssel hier ist außerdem unverschlüsselt. Um ihn mit einer Passphrase zu speichern, führe openssl pkey -in key.pem -aes256 -out key-encrypted.pem aus.

So benutzt du es

  1. Wähle den Schlüsselalgorithmus (RSA 2048/4096, ECDSA P-256/P-384).
  2. Klicke auf Schlüsselpaar generieren.
  3. Kopiere oder lade die öffentlichen und privaten PEM-Schlüssel herunter.

Datenschutz & Einschränkungen

Schlüssel werden zu 100 % lokal im Arbeitsspeicher deines Browsers erzeugt und niemals über das Netzwerk übertragen.

Ähnliche Tools

Häufige Fragen

Sind die erzeugten privaten Schlüssel sicher?

Ja, die Schlüssel werden in deinem Browser mit der Web Crypto API erzeugt und gelangen nie auf einen Server.

Kostenloses Tool · läuft in deinem browser · kein Konto nötig