مولّد زوج مفاتيح RSA
أنشئ زوج مفاتيح RSA (عام وخاص) بصيغة PEM.
يتكوّن زوج مفاتيح RSA من مفتاح خاص تُبقيه سرًا ومفتاح عام تعطيه للآخرين: فما يوقّعه أو يشفّره أحدهما، يتحقق منه الآخر أو يفك تشفيره. تُنشئ هذه الأداة زوجًا جديدًا بـ Web Crypto المدمج في متصفحك، وتكتب المفتاحين نصًا بصيغة PEM يقرؤها OpenSSL ومعظم المكتبات. تُنشأ المفاتيح على جهازك ولا تُرفع ولا تُخزَّن أبدًا؛ والأداة مجانية ولا تتطلب تسجيلًا.
طريقة إنشاء زوج مفاتيح RSA
- اختر طول المفتاح: 2048 بت هو الحد الأدنى المعتاد، و3072 أو 4096 للمفاتيح التي يُراد لها أن تدوم.
- اختر الصيغة: PKCS#8 (BEGIN PRIVATE KEY) ما لم تطلب أداة ما BEGIN RSA PRIVATE KEY.
- انقر «إنشاء زوج المفاتيح». قد يستغرق مفتاح 4096 بت بضع ثوانٍ.
- انسخ المفتاح الخاص والمفتاح العام أو نزّلهما (.pem) قبل مغادرة الصفحة.
الميزات
- مفاتيح بطول 2048 أو 3072 أو 4096 بت بالأس العام 65537
- صيغة PEM بمعيارَي PKCS#8 وSPKI (BEGIN PRIVATE KEY وBEGIN PUBLIC KEY)، أو PKCS#1 (BEGIN RSA PRIVATE KEY) للأدوات الأقدم
- غيّر الصيغة بعد الإنشاء: المفتاح نفسه مكتوبًا بالشكل الآخر
- انسخ كل مفتاح، أو نزّله كملف .pem
- يُنشأ بـ Web Crypto المدمج في متصفحك، ويعدّ OpenSSL المفاتيح صالحة
هل تبقى بياناتي خاصة؟
نعم. يُنشئ Web Crypto المدمج في متصفحك زوج المفاتيح، ولا يوجد إلا في هذه الصفحة: فلا يُرفع أي شيء ولا يُخزَّن. انسخ المفتاحين أو نزّلهما قبل مغادرة الصفحة أو إعادة تحميلها.
الأسئلة الشائعة
PKCS#8 أم PKCS#1، أيهما أحتاج؟
كلاهما يحمل المفتاح نفسه. PKCS#8 (BEGIN PRIVATE KEY، مع المفتاح العام بصيغة BEGIN PUBLIC KEY) هو ما يكتبه OpenSSL 3 وتتوقعه معظم المكتبات. أما PKCS#1 (BEGIN RSA PRIVATE KEY وBEGIN RSA PUBLIC KEY) فهو الشكل الأقدم الخاص بـ RSA وحده، ولا تزال بعض الأدوات تطلبه. والتبديل بعد الإنشاء يعرض المفتاح نفسه بالشكل الآخر.
هل يستطيع OpenSSL قراءة هذه المفاتيح؟
نعم. الأمر openssl pkey -in private.pem -check يعدّ المفتاح صالحًا، والأمر openssl rsa -in private.pem -traditional يطبع تمامًا نسخة PKCS#1 نفسها التي تعرضها هذه الصفحة (جرى التحقق مع OpenSSL 3.0).
أي طول مفتاح أختار؟
2048 بت هو الحد الأدنى المقبول اليوم، ويعدّه NIST كافيًا حتى عام 2030. اختر 3072 أو 4096 بت للمفاتيح التي يجب أن تبقى آمنة بعد ذلك. والمفاتيح الأكبر أبطأ في الإنشاء وفي الاستخدام.
كيف أحمي المفتاح الخاص بكلمة مرور؟
يُعرض المفتاح غير مشفّر لتتمكن أي أداة من قراءته. ولتخزينه مشفّرًا، نفّذ openssl pkey -in private.pem -aes256 -out private-encrypted.pem واختر عبارة مرور.
هل يمكنني استخدام هذا المفتاح لـ SSH؟
استخدم «مولّد مفاتيح SSH» بدلًا منه: فهو يكتب ملفات OpenSSH التي يتوقعها ssh والخوادم (id_rsa أو id_ed25519، وسطر المفتاح العام في ملف .pub).