WALUDO 工具箱
CRYPTO.04 RSA KEY GENERATOR

RSA 密钥生成器

先按用途选择算法,再生成一对可复制、下载的 PEM 与 JWK 密钥;指纹和加密或签名自检紧跟结果出现。

CONFIG

密钥参数

用途与算法

RSA-OAEP 用于加密短数据,优先用于新系统

模数长度
公开指数65537 · 安全默认值
导出方式可导出 · 仅当前页面内存
选择参数后生成,2048 位通常只需片刻
等待自检
Web Crypto 本地生成 · 不上传 · 不记录 · 不保存
公钥 SHA-256 指纹 生成后显示
§ 01

三步生成可用的 RSA 密钥对

1
1

先选用途

加密选择 RSA-OAEP;新签名选择 RSA-PSS;只有兼容既有接口时才选择 PKCS1 v1.5 签名。

2
2

选择强度

2048 位适合一般兼容与调试,3072 位提供更长期的安全余量,4096 位生成与运算更慢。

3
3

核对并导出

等待页面完成加密或签名自检,再复制公钥并把私钥下载到可信位置。页面不会替你保存。

§ 02

用途比格式选项更应该先出现

RSA-OAEP、RSA-PSS 和 RSASSA-PKCS1-v1_5 使用同一类 RSA 密钥材料,却服务于不同协议。页面先问加密还是签名,避免用户从一串格式缩写中猜选项。

生成完成后会立即做一次本地往返测试:OAEP 执行公钥加密与私钥解密,签名算法执行私钥签名与公钥验签。通过自检说明这一对密钥在当前参数下可以配合工作。

§ 03

PEM 与 JWK 输出怎么选

输出
实际格式
常见用途
公钥 PEM
SPKI
服务器、公钥分发与通用库导入
私钥 PEM
PKCS#8
Node.js、Java、Go、Python 与 OpenSSL
公钥 JWK
JSON Web Key
Web Crypto、JWT、OAuth 与前端测试
私钥 JWK
JSON Web Key
受控环境的浏览器或 JOSE 测试
§ 04

生成方便不等于可以放松密钥管理

本页使用浏览器 Web Crypto API,私钥只存在于当前页面内存,刷新或关闭后不会恢复。可导出是为了让你保存 PEM 与 JWK,不代表应该在不可信设备上生成生产密钥。

生产、资金、证书或长期身份密钥应在受控服务器、离线环境、硬件安全模块或密钥管理系统中生成,并配合访问控制、轮换和备份策略。

§ 05

在命令行或代码中生成同类密钥

openssl genpkey -algorithm RSA -pkeyopt rsa_keygen_bits:3072 -out private_key.pem
openssl pkey -in private_key.pem -pubout -out public_key.pem
§ 06

常见问题

Q1RSA-OAEP、RSA-PSS 和 PKCS1 v1.5 怎么选?

加密短数据选 RSA-OAEP;新系统的数字签名优先 RSA-PSS;RSASSA-PKCS1-v1_5 主要用于兼容旧接口或既有协议。

Q22048、3072 与 4096 位有什么区别?

2048 位兼容广且速度快;3072 位有更高长期安全余量;4096 位更慢,也并非所有场景都能获得实际收益。

Q3为什么私钥是 PKCS#8,公钥是 SPKI?

这是 Web Crypto 原生导出的现代通用格式。PKCS#8 可以描述私钥算法信息,SPKI 是多数系统接受的通用公钥封装。

Q4密钥会上传或被保存吗?

不会。生成、导出、指纹计算和自检都在当前浏览器页面完成,没有网络上传,也不写入浏览器存储。

Q5可以直接用 RSA 加密文件吗?

不建议。RSA 只适合很短的数据,实际系统通常用 RSA 保护随机生成的对称密钥,再用 AES 等算法处理正文或文件。

✳ WALUDO TOOLBOX ✳ 浏览器原生工具集 · NO SERVER · NO DATA COLLECTION

您的文件永远不会离开您的电脑 · FILES STAY LOCAL · PRIVACY FIRST