WALUDO Werkzeuge
CRYPTO.04 RSA KEY GENERATOR

RSA-Schlüsselgenerator

Zweck wählen, dann kopier- und ladbare PEM- und JWK-Schlüssel mit Fingerabdruck und Selbsttest erzeugen.

CONFIG

Schlüsselparameter

Zweck und Algorithmus

RSA-OAEP verschlüsselt kurze Daten und ist für neue Systeme gedacht

Moduluslänge
Öffentlicher Exponent65537 · sicheres Standardmaß
ExportmodusExtrahierbar · nur Seitenspeicher
Parameter wählen und erzeugen; 2048 Bit sind meist schnell fertig
Warte auf Selbsttest
Mit Web Crypto erzeugt · kein Upload, Protokoll oder Speicher
SHA-256-Fingerabdruck des öffentlichen Schlüssels Nach der Erzeugung sichtbar
§ 01

Ein nutzbares RSA-Paar in drei Schritten erzeugen

1
1

Zweck wählen

RSA-OAEP für Verschlüsselung, RSA-PSS für neue Signaturen und PKCS1 v1.5 nur für bestehende Integration verwenden.

2
2

Stärke wählen

2048 Bit ist kompatibel, 3072 bietet langfristige Reserve und 4096 ist langsamer.

3
3

Prüfen und exportieren

Lokalen Selbsttest abwarten, öffentlichen Schlüssel verteilen und privaten sicher speichern.

§ 02

Der Zweck kommt vor den Formatkürzeln

RSA-OAEP, RSA-PSS und RSASSA-PKCS1-v1_5 verwenden RSA-Material für unterschiedliche Protokolle. Die Frage Verschlüsselung oder Signatur verhindert blindes Raten.

Nach der Erzeugung läuft ein lokaler Roundtrip: OAEP verschlüsselt öffentlich und entschlüsselt privat; Signaturen arbeiten umgekehrt.

§ 03

PEM oder JWK wählen

Export
Format
Typische Nutzung
Öffentliches PEM
SPKI
Server, Verteilung, Bibliotheken
Privates PEM
PKCS#8
Node.js, Java, Go, Python, OpenSSL
Öffentliches JWK
JSON Web Key
Web Crypto, JWT, OAuth, Tests
Privates JWK
JSON Web Key
Kontrollierte Browser- oder JOSE-Tests
§ 04

Bequeme Erzeugung ersetzt kein Schlüsselmanagement

Web Crypto hält den privaten Schlüssel nur im Seitenspeicher. Exportierbarkeit ist kein Grund, Produktionsschlüssel auf einem nicht vertrauenswürdigen Gerät zu erzeugen.

Produktions-, Finanz-, Zertifikats- und Identitätsschlüssel gehören in kontrollierte Umgebungen, HSMs oder Schlüsselverwaltung mit Zugriffsschutz, Rotation und Backups.

§ 05

Gleichartige Schlüssel per Code oder Kommandozeile erzeugen

openssl genpkey -algorithm RSA -pkeyopt rsa_keygen_bits:3072 -out private_key.pem
openssl pkey -in private_key.pem -pubout -out public_key.pem
§ 06

Häufige Fragen

Q1Wie wähle ich OAEP, PSS oder PKCS1 v1.5?

OAEP für kurze Verschlüsselung, PSS für neue Signaturen und PKCS1 v1.5 vor allem für bestehende Protokolle.

Q2Was ändert sich bei 2048, 3072 und 4096 Bit?

2048 ist schnell und kompatibel, 3072 bietet Reserve, 4096 ist langsamer und nicht immer nötig.

Q3Warum PKCS#8 privat und SPKI öffentlich?

Das sind moderne Web-Crypto-Exportformate: PKCS#8 beschreibt den privaten und SPKI den öffentlichen Schlüssel.

Q4Werden Schlüssel hochgeladen oder gespeichert?

Nein. Erzeugung, Export, Fingerabdruck und Tests bleiben im Browser.

Q5Kann RSA eine ganze Datei direkt verschlüsseln?

Nicht empfehlenswert. RSA schützt kurze Daten; meist wird ein symmetrischer Schlüssel geschützt und der Inhalt mit AES verschlüsselt.

✳ WALUDO TOOLBOX ✳ Browser-native Werkzeuge · NO SERVER · NO DATA COLLECTION

Deine Dateien verlassen den Computer nie · FILES STAY LOCAL · PRIVACY FIRST