1
選擇用途
加密選 RSA-OAEP,新簽章選 RSA-PSS,只有相容既有介面時才選 PKCS1 v1.5。
試試其他關鍵字
找不到相關結果
先依用途選擇演算法,再產生可複製、下載的 PEM 與 JWK 金鑰;指紋與加密或簽章自我檢查會緊跟結果。
RSA-OAEP 用於加密短資料,適合新系統
產生後顯示 加密選 RSA-OAEP,新簽章選 RSA-PSS,只有相容既有介面時才選 PKCS1 v1.5。
2048 位適合一般相容性,3072 位有較長期的安全餘量,4096 位產生和運算較慢。
等待本機加密或簽章自我檢查完成,再分發公鑰並把私鑰存放在可信位置。
RSA-OAEP、RSA-PSS 和 RSASSA-PKCS1-v1_5 使用同類 RSA 金鑰材料,但服務不同協定。先選加密或簽章可避免從縮寫猜選項。
產生後頁面會進行本機往返測試:OAEP 用公鑰加密、私鑰解密;簽章模式用私鑰簽章、公鑰驗證。
SPKIPKCS#8JSON Web KeyJSON Web Key本頁使用瀏覽器 Web Crypto,私鑰只存在目前頁面記憶體,重新整理或關閉後無法恢復。可匯出只是為了保存 PEM 與 JWK,不代表應在不可信裝置產生正式金鑰。
生產、金融、憑證或長期身分金鑰應在受控伺服器、離線環境、硬體安全模組或金鑰管理系統中產生,並搭配存取控制、輪換和備份。
短資料加密選 RSA-OAEP,新系統簽章優先 RSA-PSS,RSASSA-PKCS1-v1_5 主要用於舊協定相容。
2048 位速度快且相容廣,3072 位提供更長期餘量,4096 位較慢且不是所有情境都需要。
這是 Web Crypto 原生匯出的現代通用格式,PKCS#8 描述私鑰演算法,SPKI 是常見公鑰封裝。
不會。產生、匯出、指紋計算和自我檢查都在目前瀏覽器完成。
不建議。RSA 適合短資料,實務上通常用 RSA 保護隨機對稱金鑰,再用 AES 處理正文或檔案。