開発者ツール / 23

RSA & ECDSA鍵ペアジェネレーター

ブラウザのWeb Crypto APIでRSA (2048/4096-bit)またはECDSAの公開鍵と秘密鍵のペアをPEM形式で生成します。

RSA & ECDSA鍵ペアジェネレーター: TOEAはブラウザのWeb Crypto APIを使用して暗号的に安全な鍵ペアを生成し、標準的なPEMヘッダーで整形されたSPKI公開鍵とPKCS#8秘密鍵としてエクスポートします。 サーバーへのファイルアップロードは一切なく、100%ブラウザ内でローカル実行します。

カテゴリ
開発者ツール
実行回数
ブラウザ内で
コスト
無料 · 登録不要
提供状況
すぐに使えます

選ぶべき鍵の種類

この鍵は署名用です。RSAのオプションではJWTがRS256と呼ぶ種類の鍵が生成され、ECDSA P-256とP-384はES256とES384に対応します。P-256鍵はRSA鍵よりはるかに小さく、RSA 3072ビットとおおむね同等の強度があります。使用するシステムが対応している場合は、P-256を選んでください。RSA 2048は今も最も広く受け入れられている選択肢です。4096は、署名速度が遅くなる代わりに余裕が増します。

PEM形式と用途

公開鍵はSPKI(BEGIN PUBLIC KEY)、秘密鍵はPKCS#8(BEGIN PRIVATE KEY)で、OpenSSL、Node、Java、多くのJWTライブラリがそのまま読み取れます。BEGIN RSA PRIVATE KEYを必要とする古いソフトウェアには、openssl rsa -in key.pem -traditionalで変換したものを渡せます。

これらはSSH鍵ではありません。authorized_keysが想定するのはssh-rsaまたはssh-ed25519形式で、これは自身のマシン上でssh-keygenが作成します。ここで生成する秘密鍵も暗号化されていません。パスフレーズ付きで保存するには、openssl pkey -in key.pem -aes256 -out key-encrypted.pemを実行してください。

使い方

  1. キーアルゴリズムを選択します(RSA 2048/4096、ECDSA P-256/P-384)。
  2. 「Generate Key Pair」をクリックします。
  3. PEM形式の公開鍵と秘密鍵をコピーまたはダウンロードします。

プライバシーと制限事項

鍵はブラウザのメモリ内で100%ローカルに生成され、ネットワーク経由で送信されることは一切ありません。

関連ツール

よくある質問

生成された秘密鍵は安全ですか?

はい、鍵はブラウザ内のWeb Crypto APIで生成され、サーバーに送信されることはありません。

無料ツール · ブラウザ内で · アカウント不要