用途を選ぶ
暗号化は RSA-OAEP、新しい署名は RSA-PSS、既存連携との互換時だけ PKCS1 v1.5 を使います。
別のキーワードを試してください
結果が見つかりません
用途を選んでから、指紋と暗号化・署名の自己テスト付きの PEM / JWK 鍵を生成します。
RSA-OAEP は短いデータの暗号化に使い、新しいシステム向けです
生成後に表示 暗号化は RSA-OAEP、新しい署名は RSA-PSS、既存連携との互換時だけ PKCS1 v1.5 を使います。
2048 ビットは互換性、3072 は長期余裕、4096 は生成と処理に時間がかかります。
ローカル自己テストを待ち、公開鍵を配布し、秘密鍵を信頼できる場所に保存します。
RSA-OAEP、RSA-PSS、RSASSA-PKCS1-v1_5 は異なるプロトコルで RSA 鍵を使います。暗号化か署名かを先に選ぶと迷いません。
生成後はローカル往復テストを行います。OAEP は公開鍵で暗号化・秘密鍵で復号し、署名方式は秘密鍵で署名・公開鍵で検証します。
SPKIPKCS#8JSON Web KeyJSON Web KeyWeb Crypto は秘密鍵をページメモリだけに保持し、再読み込みや終了後は復元できません。抽出可能でも信頼できない端末で本番鍵を作るべきではありません。
本番、金融、証明書、長期 ID の鍵は管理された環境、オフライン、HSM、鍵管理システムで生成し、アクセス制御とローテーションを行います。
短いデータの暗号化は OAEP、新しい署名は PSS、既存プロトコルの互換には PKCS1 v1.5 を使います。
2048 は高速で互換性が高く、3072 は余裕が増え、4096 は遅くなります。
Web Crypto が出力する標準形式です。PKCS#8 は秘密鍵を、SPKI は公開鍵を包みます。
いいえ。生成、出力、指紋、自己テストは現在のページで行います。
推奨されません。RSA は短いデータ向けで、通常は対称鍵を RSA で保護し、内容を AES で暗号化します。