開發者工具 / 23

RSA 與 ECDSA 金鑰對產生器

使用瀏覽器Web Crypto API產生RSA(2048/4096-bit)或ECDSA公開與私密金鑰對,格式為PEM。

RSA 與 ECDSA 金鑰對產生器: TOEA使用瀏覽器的Web Crypto API產生符合密碼學安全性的金鑰對,並將SPKI公開金鑰與PKCS#8私密金鑰匯出為使用標準PEM標頭的格式。 全程在瀏覽器中於本機執行,檔案不會上傳至伺服器。

使用次數
在瀏覽器中
費用
免費・免註冊
可用狀態
可立即使用

選擇哪種金鑰類型

這些金鑰是為簽章用途製作的:RSA 選項會產生 JWT 稱為 RS256 的金鑰類型,而 ECDSA P-256 和 P-384 分別對應 ES256 和 ES384。P-256 金鑰比 RSA 金鑰小得多,強度大約等同於 3072 位元的 RSA,因此使用金鑰的系統支援時,請選擇它。RSA 2048 仍是接受度最廣的選擇;4096 能增加安全裕度,但簽章速度較慢。

PEM 格式與適用情境

公開金鑰是 SPKI(BEGIN PUBLIC KEY),私密金鑰是 PKCS#8(BEGIN PRIVATE KEY);OpenSSL、Node、Java 和大多數 JWT 程式庫都能直接讀取。需要 BEGIN RSA PRIVATE KEY 的舊版軟體,可以使用 openssl rsa -in key.pem -traditional 產生相容格式。

這些不是 SSH 金鑰:authorized_keys 需要 ssh-rsa 或 ssh-ed25519 格式,這些格式由 ssh-keygen 在你的電腦上建立。這裡的私密金鑰也未加密;若要使用密語儲存,請執行 openssl pkey -in key.pem -aes256 -out key-encrypted.pem。

使用方式

  1. 選擇金鑰演算法(RSA 2048/4096、ECDSA P-256/P-384)。
  2. 點選「產生金鑰對」。
  3. 複製或下載公開與私密PEM金鑰。

隱私與限制

金鑰完全在瀏覽器記憶體中於本機產生,絕不會透過網路傳送。

相關工具

常見問題

產生的私密金鑰安全嗎?

安全。金鑰是在瀏覽器內使用Web Crypto API產生,絕不會接觸任何伺服器。

免費工具・使用在瀏覽器中次・免註冊