WALUDO Инструменты
CRYPTO.04 RSA KEY GENERATOR

Генератор RSA-ключей

Выберите назначение и создайте копируемые и скачиваемые PEM и JWK с отпечатком и самопроверкой.

CONFIG

Параметры ключа

Назначение и алгоритм

RSA-OAEP шифрует короткие данные и подходит новым системам

Длина модуля
Открытая экспонента65537 · безопасное значение
Режим экспортаИзвлекаемый · только память страницы
Выберите параметры и создайте ключ; 2048 бит обычно готовятся быстро
Ожидание самопроверки
Создано Web Crypto · без загрузки, журнала и хранения
SHA-256 отпечаток открытого ключа Появится после создания
§ 01

Создайте рабочую RSA-пару за три шага

1
1

Выберите назначение

OAEP используйте для шифрования, PSS для новых подписей, PKCS1 v1.5 — только для совместимости.

2
2

Выберите размер

2048 бит быстры и совместимы, 3072 дают запас, 4096 работают медленнее.

3
3

Проверьте и экспортируйте

Дождитесь локальной самопроверки, распространите открытый ключ и безопасно сохраните закрытый.

§ 02

Сначала назначение, потом названия форматов

RSA-OAEP, RSA-PSS и RSASSA-PKCS1-v1_5 используют RSA в разных протоколах. Выбор между шифрованием и подписью избавляет от угадывания по аббревиатурам.

После создания выполняется локальный круговой тест: OAEP шифрует открытым и расшифровывает закрытым ключом, подписи проверяются в обратном направлении.

§ 03

PEM или JWK

Экспорт
Формат
Типичное применение
Открытый PEM
SPKI
Серверы, распространение, библиотеки
Закрытый PEM
PKCS#8
Node.js, Java, Go, Python, OpenSSL
Открытый JWK
JSON Web Key
Web Crypto, JWT, OAuth, тесты
Закрытый JWK
JSON Web Key
Контролируемые тесты браузера или JOSE
§ 04

Удобное создание не отменяет управления ключами

Web Crypto хранит закрытый ключ только в памяти страницы. Возможность экспорта не означает, что производственный ключ стоит создавать на ненадёжном устройстве.

Производственные, финансовые, сертификатные и долгосрочные ключи создавайте в контролируемой среде, HSM или системе управления с доступом, ротацией и резервными копиями.

§ 05

Создать такие же ключи в коде или командной строке

openssl genpkey -algorithm RSA -pkeyopt rsa_keygen_bits:3072 -out private_key.pem
openssl pkey -in private_key.pem -pubout -out public_key.pem
§ 06

Частые вопросы

Q1Как выбрать OAEP, PSS или PKCS1 v1.5?

OAEP — для коротких данных, PSS — для новых подписей, PKCS1 v1.5 — в основном для старых протоколов.

Q2Чем отличаются 2048, 3072 и 4096 бит?

2048 быстры и совместимы, 3072 дают больший запас, 4096 медленнее и нужны не всегда.

Q3Почему закрытый ключ PKCS#8, а открытый SPKI?

Это современные форматы Web Crypto: PKCS#8 описывает закрытый, SPKI оборачивает открытый ключ.

Q4Ключи загружаются или сохраняются?

Нет. Создание, экспорт, отпечаток и тесты выполняются в браузере.

Q5Можно ли RSA зашифровать весь файл?

Не рекомендуется. RSA защищает короткий симметричный ключ, а содержимое шифруется AES.

✳ WALUDO TOOLBOX ✳ Нативные инструменты браузера · NO SERVER · NO DATA COLLECTION

Ваши файлы не покидают компьютер · FILES STAY LOCAL · PRIVACY FIRST