Strumento per sviluppatori / 23
Generatore di coppie di chiavi RSA ed ECDSA
Genera coppie di chiavi pubbliche e private RSA (2048/4096 bit) o ECDSA in formato PEM con la Web Crypto API del browser.
Generatore di coppie di chiavi RSA ed ECDSA: TOEA usa la Web Crypto API del browser per generare coppie di chiavi crittograficamente sicure ed esporta le chiavi pubbliche SPKI e le chiavi private PKCS#8 formattate con intestazioni PEM standard. Funziona al 100% localmente nel browser, senza caricare file sul server.
- Categoria
- Strumenti per sviluppatori
- Esecuzioni
- Nel browser
- Costo
- Gratuito · senza registrazione
- Disponibilità
- Pronto all'uso
Quale tipo di chiave scegliere
Le chiavi sono create per la firma: le opzioni RSA producono il tipo di chiave che JWT chiama RS256, mentre ECDSA P-256 e P-384 corrispondono a ES256 e ES384. Una chiave P-256 è molto più piccola di una chiave RSA e ha una robustezza all'incirca equivalente a RSA a 3072 bit, quindi sceglila quando il sistema che userà la chiave la supporta. RSA 2048 resta la scelta più ampiamente accettata; 4096 offre un margine maggiore al costo di una firma più lenta.
Formati PEM e relativo utilizzo
La chiave pubblica è SPKI (BEGIN PUBLIC KEY) e la chiave privata è PKCS#8 (BEGIN PRIVATE KEY), formati letti direttamente da OpenSSL, Node, Java e dalla maggior parte delle librerie JWT. Al software meno recente che richiede BEGIN RSA PRIVATE KEY puoi fornire una chiave in questo formato con openssl rsa -in key.pem -traditional.
Queste non sono chiavi SSH: authorized_keys richiede il formato ssh-rsa o ssh-ed25519, creato da ssh-keygen sul tuo computer. Anche la chiave privata qui generata non è cifrata; per salvarla con una passphrase, esegui openssl pkey -in key.pem -aes256 -out key-encrypted.pem.
Come usarlo
- Scegli l'algoritmo della chiave (RSA 2048/4096, ECDSA P-256/P-384).
- Fai clic su Genera coppia di chiavi.
- Copia o scarica le chiavi PEM pubblica e privata.
Privacy e limitazioni
Le chiavi vengono generate al 100% localmente nella memoria del browser e non vengono mai trasmesse sulla rete.
Strumenti correlati
Domande frequenti
Le chiavi private generate sono sicure?
Sì, le chiavi vengono generate con la Web Crypto API all'interno del browser e non entrano mai in contatto con alcun server.
Strumento gratuito · nel browser esecuzioni · senza account