Strumento per sviluppatori / 23

Generatore di coppie di chiavi RSA ed ECDSA

Genera coppie di chiavi pubbliche e private RSA (2048/4096 bit) o ECDSA in formato PEM con la Web Crypto API del browser.

Generatore di coppie di chiavi RSA ed ECDSA: TOEA usa la Web Crypto API del browser per generare coppie di chiavi crittograficamente sicure ed esporta le chiavi pubbliche SPKI e le chiavi private PKCS#8 formattate con intestazioni PEM standard. Funziona al 100% localmente nel browser, senza caricare file sul server.

Esecuzioni
Nel browser
Costo
Gratuito · senza registrazione
Disponibilità
Pronto all'uso

Quale tipo di chiave scegliere

Le chiavi sono create per la firma: le opzioni RSA producono il tipo di chiave che JWT chiama RS256, mentre ECDSA P-256 e P-384 corrispondono a ES256 e ES384. Una chiave P-256 è molto più piccola di una chiave RSA e ha una robustezza all'incirca equivalente a RSA a 3072 bit, quindi sceglila quando il sistema che userà la chiave la supporta. RSA 2048 resta la scelta più ampiamente accettata; 4096 offre un margine maggiore al costo di una firma più lenta.

Formati PEM e relativo utilizzo

La chiave pubblica è SPKI (BEGIN PUBLIC KEY) e la chiave privata è PKCS#8 (BEGIN PRIVATE KEY), formati letti direttamente da OpenSSL, Node, Java e dalla maggior parte delle librerie JWT. Al software meno recente che richiede BEGIN RSA PRIVATE KEY puoi fornire una chiave in questo formato con openssl rsa -in key.pem -traditional.

Queste non sono chiavi SSH: authorized_keys richiede il formato ssh-rsa o ssh-ed25519, creato da ssh-keygen sul tuo computer. Anche la chiave privata qui generata non è cifrata; per salvarla con una passphrase, esegui openssl pkey -in key.pem -aes256 -out key-encrypted.pem.

Come usarlo

  1. Scegli l'algoritmo della chiave (RSA 2048/4096, ECDSA P-256/P-384).
  2. Fai clic su Genera coppia di chiavi.
  3. Copia o scarica le chiavi PEM pubblica e privata.

Privacy e limitazioni

Le chiavi vengono generate al 100% localmente nella memoria del browser e non vengono mai trasmesse sulla rete.

Strumenti correlati

Domande frequenti

Le chiavi private generate sono sicure?

Sì, le chiavi vengono generate con la Web Crypto API all'interno del browser e non entrano mai in contatto con alcun server.

Strumento gratuito · nel browser esecuzioni · senza account