WALUDO 工具箱
CRYPTO.04 RSA KEY GENERATOR

RSA 金鑰產生器

先依用途選擇演算法,再產生可複製、下載的 PEM 與 JWK 金鑰;指紋與加密或簽章自我檢查會緊跟結果。

CONFIG

金鑰參數

用途與演算法

RSA-OAEP 用於加密短資料,適合新系統

模數長度
公開指數65537 · 安全預設值
匯出方式可匯出 · 僅目前頁面記憶體
選擇參數後產生,2048 位通常很快
等待自我檢查
使用 Web Crypto 本機產生 · 不上傳、不記錄、不儲存
公鑰 SHA-256 指紋 產生後顯示
§ 01

三步產生可用的 RSA 金鑰對

1
1

選擇用途

加密選 RSA-OAEP,新簽章選 RSA-PSS,只有相容既有介面時才選 PKCS1 v1.5。

2
2

選擇強度

2048 位適合一般相容性,3072 位有較長期的安全餘量,4096 位產生和運算較慢。

3
3

核對並匯出

等待本機加密或簽章自我檢查完成,再分發公鑰並把私鑰存放在可信位置。

§ 02

用途應先於格式縮寫

RSA-OAEP、RSA-PSS 和 RSASSA-PKCS1-v1_5 使用同類 RSA 金鑰材料,但服務不同協定。先選加密或簽章可避免從縮寫猜選項。

產生後頁面會進行本機往返測試:OAEP 用公鑰加密、私鑰解密;簽章模式用私鑰簽章、公鑰驗證。

§ 03

如何選 PEM 與 JWK

輸出
實際格式
常見用途
公鑰 PEM
SPKI
伺服器、公鑰分發與一般函式庫匯入
私鑰 PEM
PKCS#8
Node.js、Java、Go、Python 與 OpenSSL
公鑰 JWK
JSON Web Key
Web Crypto、JWT、OAuth 與前端測試
私鑰 JWK
JSON Web Key
受控環境的瀏覽器或 JOSE 測試
§ 04

方便產生不等於可以放鬆金鑰管理

本頁使用瀏覽器 Web Crypto,私鑰只存在目前頁面記憶體,重新整理或關閉後無法恢復。可匯出只是為了保存 PEM 與 JWK,不代表應在不可信裝置產生正式金鑰。

生產、金融、憑證或長期身分金鑰應在受控伺服器、離線環境、硬體安全模組或金鑰管理系統中產生,並搭配存取控制、輪換和備份。

§ 05

在命令列或程式碼中產生同類金鑰

openssl genpkey -algorithm RSA -pkeyopt rsa_keygen_bits:3072 -out private_key.pem
openssl pkey -in private_key.pem -pubout -out public_key.pem
§ 06

常見問題

Q1RSA-OAEP、RSA-PSS 和 PKCS1 v1.5 怎麼選?

短資料加密選 RSA-OAEP,新系統簽章優先 RSA-PSS,RSASSA-PKCS1-v1_5 主要用於舊協定相容。

Q22048、3072 與 4096 位有何不同?

2048 位速度快且相容廣,3072 位提供更長期餘量,4096 位較慢且不是所有情境都需要。

Q3為什麼私鑰是 PKCS#8、公鑰是 SPKI?

這是 Web Crypto 原生匯出的現代通用格式,PKCS#8 描述私鑰演算法,SPKI 是常見公鑰封裝。

Q4金鑰會上傳或保存嗎?

不會。產生、匯出、指紋計算和自我檢查都在目前瀏覽器完成。

Q5可以直接用 RSA 加密整個檔案嗎?

不建議。RSA 適合短資料,實務上通常用 RSA 保護隨機對稱金鑰,再用 AES 處理正文或檔案。

✳ WALUDO TOOLBOX ✳ 瀏覽器原生工具集 · NO SERVER · NO DATA COLLECTION

您的檔案永遠不會離開電腦 · FILES STAY LOCAL · PRIVACY FIRST