開発者ツール / 23
RSA & ECDSA鍵ペアジェネレーター
ブラウザのWeb Crypto APIでRSA (2048/4096-bit)またはECDSAの公開鍵と秘密鍵のペアをPEM形式で生成します。
RSA & ECDSA鍵ペアジェネレーター: TOEAはブラウザのWeb Crypto APIを使用して暗号的に安全な鍵ペアを生成し、標準的なPEMヘッダーで整形されたSPKI公開鍵とPKCS#8秘密鍵としてエクスポートします。 サーバーへのファイルアップロードは一切なく、100%ブラウザ内でローカル実行します。
- カテゴリ
- 開発者ツール
- 実行回数
- ブラウザ内で
- コスト
- 無料 · 登録不要
- 提供状況
- すぐに使えます
選ぶべき鍵の種類
この鍵は署名用です。RSAのオプションではJWTがRS256と呼ぶ種類の鍵が生成され、ECDSA P-256とP-384はES256とES384に対応します。P-256鍵はRSA鍵よりはるかに小さく、RSA 3072ビットとおおむね同等の強度があります。使用するシステムが対応している場合は、P-256を選んでください。RSA 2048は今も最も広く受け入れられている選択肢です。4096は、署名速度が遅くなる代わりに余裕が増します。
PEM形式と用途
公開鍵はSPKI(BEGIN PUBLIC KEY)、秘密鍵はPKCS#8(BEGIN PRIVATE KEY)で、OpenSSL、Node、Java、多くのJWTライブラリがそのまま読み取れます。BEGIN RSA PRIVATE KEYを必要とする古いソフトウェアには、openssl rsa -in key.pem -traditionalで変換したものを渡せます。
これらはSSH鍵ではありません。authorized_keysが想定するのはssh-rsaまたはssh-ed25519形式で、これは自身のマシン上でssh-keygenが作成します。ここで生成する秘密鍵も暗号化されていません。パスフレーズ付きで保存するには、openssl pkey -in key.pem -aes256 -out key-encrypted.pemを実行してください。
使い方
- キーアルゴリズムを選択します(RSA 2048/4096、ECDSA P-256/P-384)。
- 「Generate Key Pair」をクリックします。
- PEM形式の公開鍵と秘密鍵をコピーまたはダウンロードします。
プライバシーと制限事項
鍵はブラウザのメモリ内で100%ローカルに生成され、ネットワーク経由で送信されることは一切ありません。
関連ツール
よくある質問
生成された秘密鍵は安全ですか?
はい、鍵はブラウザ内のWeb Crypto APIで生成され、サーバーに送信されることはありません。
無料ツール · ブラウザ内で · アカウント不要