开发者工具 / 23

RSA & ECDSA密钥对生成器

使用浏览器Web Crypto API生成RSA(2048/4096位)或ECDSA公钥和私钥对,并以PEM格式导出。

RSA & ECDSA密钥对生成器: TOEA使用浏览器的Web Crypto API生成符合密码学安全要求的密钥对,并导出采用标准PEM头格式的SPKI公钥和PKCS#8私钥。 完全在浏览器中本地运行,文件不会上传到服务器。

使用次数
在浏览器中
费用
免费·无需注册
可用性
可直接使用

如何选择密钥类型

这些密钥用于签名:RSA选项生成JWT称为RS256的密钥类型,ECDSA P-256和P-384分别对应ES256和ES384。P-256密钥比RSA密钥小得多,强度大致相当于3072位RSA,因此只要使用该密钥的系统支持它,就可以优先选择。RSA 2048仍是接受范围最广的选择;4096能增加余量,但签名速度会更慢。

PEM格式及其适用场景

公钥采用SPKI格式(BEGIN PUBLIC KEY),私钥采用PKCS#8格式(BEGIN PRIVATE KEY);OpenSSL、Node、Java和大多数JWT库都可以直接读取。需要BEGIN RSA PRIVATE KEY的旧软件可以使用openssl rsa -in key.pem -traditional生成相应格式。

这些不是SSH密钥:authorized_keys需要ssh-rsa或ssh-ed25519格式,该格式由你自己的计算机上的ssh-keygen创建。此处的私钥也未加密;如果要使用密码短语存储它,请运行openssl pkey -in key.pem -aes256 -out key-encrypted.pem。

使用方法

  1. 选择密钥算法(RSA 2048/4096、ECDSA P-256/P-384)。
  2. 点击“生成密钥对”。
  3. 复制或下载公钥和私钥PEM文件。

隐私与限制

密钥100%在浏览器内存中本地生成,绝不会通过网络传输。

相关工具

常见问题

生成的私钥安全吗?

安全。密钥使用浏览器内的Web Crypto API生成,绝不会接触任何服务器。

免费工具·使用在浏览器中次·无需账户