先选用途
加密选择 RSA-OAEP;新签名选择 RSA-PSS;只有兼容既有接口时才选择 PKCS1 v1.5 签名。
试试其他关键词
未找到相关结果
先按用途选择算法,再生成一对可复制、下载的 PEM 与 JWK 密钥;指纹和加密或签名自检紧跟结果出现。
RSA-OAEP 用于加密短数据,优先用于新系统
生成后显示 加密选择 RSA-OAEP;新签名选择 RSA-PSS;只有兼容既有接口时才选择 PKCS1 v1.5 签名。
2048 位适合一般兼容与调试,3072 位提供更长期的安全余量,4096 位生成与运算更慢。
等待页面完成加密或签名自检,再复制公钥并把私钥下载到可信位置。页面不会替你保存。
RSA-OAEP、RSA-PSS 和 RSASSA-PKCS1-v1_5 使用同一类 RSA 密钥材料,却服务于不同协议。页面先问加密还是签名,避免用户从一串格式缩写中猜选项。
生成完成后会立即做一次本地往返测试:OAEP 执行公钥加密与私钥解密,签名算法执行私钥签名与公钥验签。通过自检说明这一对密钥在当前参数下可以配合工作。
SPKIPKCS#8JSON Web KeyJSON Web Key本页使用浏览器 Web Crypto API,私钥只存在于当前页面内存,刷新或关闭后不会恢复。可导出是为了让你保存 PEM 与 JWK,不代表应该在不可信设备上生成生产密钥。
生产、资金、证书或长期身份密钥应在受控服务器、离线环境、硬件安全模块或密钥管理系统中生成,并配合访问控制、轮换和备份策略。
加密短数据选 RSA-OAEP;新系统的数字签名优先 RSA-PSS;RSASSA-PKCS1-v1_5 主要用于兼容旧接口或既有协议。
2048 位兼容广且速度快;3072 位有更高长期安全余量;4096 位更慢,也并非所有场景都能获得实际收益。
这是 Web Crypto 原生导出的现代通用格式。PKCS#8 可以描述私钥算法信息,SPKI 是多数系统接受的通用公钥封装。
不会。生成、导出、指纹计算和自检都在当前浏览器页面完成,没有网络上传,也不写入浏览器存储。
不建议。RSA 只适合很短的数据,实际系统通常用 RSA 保护随机生成的对称密钥,再用 AES 等算法处理正文或文件。