Outil de développement / 23
Générateur de paires de clés RSA & ECDSA
Générez des paires de clés publiques et privées RSA (2048/4096 bits) ou ECDSA au format PEM avec l'API Web Crypto du navigateur.
Générateur de paires de clés RSA & ECDSA: TOEA utilise l'API Web Crypto du navigateur pour générer des paires de clés sécurisées sur le plan cryptographique et exporte des clés publiques SPKI et des clés privées PKCS#8 formatées avec des en-têtes PEM standard. Fonctionne 100 % localement dans votre navigateur, sans aucun téléversement de fichier vers le serveur.
- Catégorie
- Outils développeur
- Exécutions
- Dans votre navigateur
- Coût
- Gratuit · sans inscription
- Disponibilité
- Prêt à l'emploi
Quel type de clé choisir
Ces clés sont conçues pour la signature : les options RSA produisent le type de clé que les JWT appellent RS256, tandis que ECDSA P-256 et P-384 correspondent à ES256 et ES384. Une clé P-256 est bien plus petite qu'une clé RSA et offre une sécurité à peu près équivalente à celle d'une clé RSA de 3072 bits ; choisissez-la donc si le système qui l'utilisera la prend en charge. RSA 2048 reste le choix le plus largement accepté ; 4096 offre une marge supplémentaire au prix d'une signature plus lente.
Formats PEM et cas d'utilisation
La clé publique est au format SPKI (BEGIN PUBLIC KEY) et la clé privée au format PKCS#8 (BEGIN PRIVATE KEY) ; OpenSSL, Node, Java et la plupart des bibliothèques JWT les lisent directement. Les anciens logiciels qui exigent BEGIN RSA PRIVATE KEY peuvent en obtenir une avec openssl rsa -in key.pem -traditional.
Il ne s'agit pas de clés SSH : authorized_keys attend le format ssh-rsa ou ssh-ed25519, créé par ssh-keygen sur votre propre machine. La clé privée générée ici n'est pas chiffrée non plus ; pour la stocker avec une phrase secrète, exécutez openssl pkey -in key.pem -aes256 -out key-encrypted.pem.
Comment l'utiliser
- Choisissez l'algorithme de clé (RSA 2048/4096, ECDSA P-256/P-384).
- Cliquez sur Générer la paire de clés.
- Copiez ou téléchargez les clés PEM publiques et privées.
Confidentialité et limitations
Les clés sont générées 100 % localement dans la mémoire de votre navigateur et ne sont jamais transmises sur le réseau.
Outils associés
Questions fréquentes
Les clés privées générées sont-elles sécurisées ?
Oui, les clés sont générées avec l'API Web Crypto dans votre navigateur et ne touchent jamais aucun serveur.
Outil gratuit · dans votre navigateur exécutions · aucun compte requis