開發者工具 / 23
RSA 與 ECDSA 金鑰對產生器
使用瀏覽器Web Crypto API產生RSA(2048/4096-bit)或ECDSA公開與私密金鑰對,格式為PEM。
RSA 與 ECDSA 金鑰對產生器: TOEA使用瀏覽器的Web Crypto API產生符合密碼學安全性的金鑰對,並將SPKI公開金鑰與PKCS#8私密金鑰匯出為使用標準PEM標頭的格式。 全程在瀏覽器中於本機執行,檔案不會上傳至伺服器。
- 分類
- 開發者工具
- 使用次數
- 在瀏覽器中
- 費用
- 免費・免註冊
- 可用狀態
- 可立即使用
選擇哪種金鑰類型
這些金鑰是為簽章用途製作的:RSA 選項會產生 JWT 稱為 RS256 的金鑰類型,而 ECDSA P-256 和 P-384 分別對應 ES256 和 ES384。P-256 金鑰比 RSA 金鑰小得多,強度大約等同於 3072 位元的 RSA,因此使用金鑰的系統支援時,請選擇它。RSA 2048 仍是接受度最廣的選擇;4096 能增加安全裕度,但簽章速度較慢。
PEM 格式與適用情境
公開金鑰是 SPKI(BEGIN PUBLIC KEY),私密金鑰是 PKCS#8(BEGIN PRIVATE KEY);OpenSSL、Node、Java 和大多數 JWT 程式庫都能直接讀取。需要 BEGIN RSA PRIVATE KEY 的舊版軟體,可以使用 openssl rsa -in key.pem -traditional 產生相容格式。
這些不是 SSH 金鑰:authorized_keys 需要 ssh-rsa 或 ssh-ed25519 格式,這些格式由 ssh-keygen 在你的電腦上建立。這裡的私密金鑰也未加密;若要使用密語儲存,請執行 openssl pkey -in key.pem -aes256 -out key-encrypted.pem。
使用方式
- 選擇金鑰演算法(RSA 2048/4096、ECDSA P-256/P-384)。
- 點選「產生金鑰對」。
- 複製或下載公開與私密PEM金鑰。
隱私與限制
金鑰完全在瀏覽器記憶體中於本機產生,絕不會透過網路傳送。
相關工具
常見問題
產生的私密金鑰安全嗎?
安全。金鑰是在瀏覽器內使用Web Crypto API產生,絕不會接觸任何伺服器。
免費工具・使用在瀏覽器中次・免註冊