WALUDO Outils
CRYPTO.04 RSA KEY GENERATOR

Générateur de clés RSA

Choisissez l'usage puis générez des clés PEM et JWK copiables et téléchargeables avec empreinte et autotest.

CONFIG

Paramètres de clé

Usage et algorithme

RSA-OAEP chiffre de petites données et convient aux nouveaux systèmes

Longueur du module
Exposant public65537 · valeur sûre
Mode d'exportExtractible · mémoire de la page uniquement
Choisissez les paramètres ; 2048 bits prend généralement un instant
En attente de l'autotest
Générée avec Web Crypto · aucun envoi, journal ou stockage
Empreinte SHA-256 de la clé publique Visible après génération
§ 01

Générer une paire RSA utile en trois étapes

1
1

Choisir l'usage

OAEP pour chiffrer, PSS pour les nouvelles signatures et PKCS1 v1.5 seulement pour la compatibilité.

2
2

Choisir la force

2048 bits est compatible, 3072 ajoute une marge et 4096 est plus lent.

3
3

Vérifier et exporter

Attendez l'autotest local, distribuez la publique et stockez la privée dans un lieu fiable.

§ 02

L'usage avant les sigles de format

RSA-OAEP, RSA-PSS et RSASSA-PKCS1-v1_5 utilisent des clés RSA pour des protocoles différents. Commencer par chiffrement ou signature évite de choisir au hasard.

Après génération, un aller-retour local vérifie l'association : OAEP chiffre avec la publique et déchiffre avec la privée ; les signatures sont vérifiées dans l'autre sens.

§ 03

Choisir PEM ou JWK

Sortie
Format
Usage courant
PEM public
SPKI
Serveurs, distribution, bibliothèques
PEM privé
PKCS#8
Node.js, Java, Go, Python, OpenSSL
JWK public
JSON Web Key
Web Crypto, JWT, OAuth, tests
JWK privé
JSON Web Key
Tests contrôlés navigateur ou JOSE
§ 04

La génération simple exige une bonne gestion des clés

Web Crypto conserve la clé privée dans la mémoire de la page. L'exportabilité ne justifie pas de créer une clé de production sur un appareil non fiable.

Les clés de production, financières, de certificats ou d'identité doivent être créées dans un environnement contrôlé, HSM ou gestionnaire avec accès, rotation et sauvegardes.

§ 05

Générer des clés équivalentes en ligne de commande ou en code

openssl genpkey -algorithm RSA -pkeyopt rsa_keygen_bits:3072 -out private_key.pem
openssl pkey -in private_key.pem -pubout -out public_key.pem
§ 06

Questions fréquentes

Q1Comment choisir OAEP, PSS ou PKCS1 v1.5 ?

OAEP pour les données courtes, PSS pour les nouvelles signatures et PKCS1 v1.5 surtout pour les protocoles existants.

Q2Que changent 2048, 3072 et 4096 bits ?

2048 est rapide et compatible, 3072 offre plus de marge, 4096 est plus lent et pas toujours nécessaire.

Q3Pourquoi PKCS#8 pour la privée et SPKI pour la publique ?

Ce sont les formats modernes exportés par Web Crypto ; PKCS#8 décrit la privée et SPKI encapsule la publique.

Q4Les clés sont-elles envoyées ou conservées ?

Non. Génération, export, empreinte et tests se font dans le navigateur.

Q5Peut-on chiffrer un fichier entier avec RSA ?

Ce n'est pas recommandé. RSA protège une courte clé symétrique, puis AES chiffre le contenu.

✳ WALUDO TOOLBOX ✳ Outils natifs du navigateur · NO SERVER · NO DATA COLLECTION

Vos fichiers ne quittent jamais votre ordinateur · FILES STAY LOCAL · PRIVACY FIRST