Camellia-Verschlüsselung und -Entschlüsselung
Text mit Camellia-128, -192 oder -256 ver- und entschlüsseln.
Sie brauchen es zum Entschlüsseln wieder. Nichts, was Sie eingeben, verlässt diese Seite.
Standard bei OpenSSL ist 10.000. Jede Zahl funktioniert: Mehr macht das Erraten des Passworts langsamer; zum Entschlüsseln braucht es dieselbe Zahl.
Die übliche Wahl mit OpenSSL. Braucht einen IV; füllt auf ganze Blöcke auf.
openssl enc -camellia-256-cbc -pbkdf2 -iter 10000 -a -AOpenSSL fragt nach dem Passwort; fügen Sie den Text dort ein oder ergänzen Sie Dateien mit -in und -out.
Camellia ist eine Blockchiffre von Mitsubishi Electric und NTT mit demselben 16-Byte-Block und denselben 128-, 192- oder 256-Bit-Schlüsseln wie AES und einem vergleichbaren Sicherheitsniveau. Sie ist ein ISO/IEC-Standard, wurde vom europäischen Projekt NESSIE und vom japanischen CRYPTREC ausgewählt und ist in OpenSSL eingebaut – alles, was diese Seite verschlüsselt, lässt sich also auch mit der openssl-Kommandozeile lesen, in jedem Modus. Ver- und entschlüsseln Sie Text mit Camellia-256 (oder 128 bzw. 192) im Modus CBC, ECB, CTR, CFB oder OFB, per Passwort im Format von openssl enc -pbkdf2 oder mit eigenem Schlüssel und IV in Hex. Es läuft in Ihrem Browser: Text und Schlüssel verlassen nie Ihr Gerät, und es ist kostenlos und ohne Anmeldung.
So ver- und entschlüsseln Sie Text mit Camellia
- Wählen Sie Verschlüsseln oder Entschlüsseln. Tippen Sie den zu verschlüsselnden Text ein oder fügen Sie den zu entschlüsselnden Base64- oder Hex-Text ein – das Format wird automatisch erkannt.
- Geben Sie ein Passwort ein (Generieren erzeugt ein starkes) oder wechseln Sie zu Schlüssel & IV (hex) und geben Sie einen Schlüssel und einen 32-stelligen IV ein oder lassen Sie sie generieren (ECB hat keinen IV).
- Wählen Sie die Schlüsselgröße (standardmäßig 256 Bit) und den Modus, standardmäßig CBC. Zum Entschlüsseln brauchen Sie dasselbe Passwort, dieselbe Iterationszahl, dieselbe Schlüsselgröße und denselben Modus wie beim Verschlüsseln.
- Kopieren Sie das Ergebnis oder laden Sie es herunter, oder kopieren Sie den openssl-Befehl unter Dasselbe mit OpenSSL, um dasselbe auf der Kommandozeile zu tun – er enthält nie Ihr Passwort.
Funktionen
- Camellia-128, Camellia-192 und Camellia-256
- Modi CBC, ECB, CTR, CFB und OFB; PKCS#7-Padding oder keines
- Passwortmodus im Format von openssl enc -pbkdf2, standardmäßig 10.000 PBKDF2-Iterationen oder jede Zahl bis 10 Millionen
- Ein openssl-enc-Befehl für jede Schlüsselgröße und jeden Modus, CTR eingeschlossen
- Modus Schlüssel & IV mit eigenem Hex-Schlüssel und IV oder generierten Werten
- Base64 oder Hex für Ein- und Ausgabe; Ergebnis kopieren, herunterladen oder tauschen
Ist das privat?
Ja. Camellia läuft als WebAssembly in Ihrem Browser, und das Passwort wird von der Web Crypto des Browsers gestreckt; Ihr Text, Ihr Passwort und Ihr Schlüssel werden nie hochgeladen oder gespeichert.
Häufige Fragen
Ist Camellia so sicher wie AES?
Ja. Gegen das vollständige Camellia ist kein praktischer Angriff bekannt, seine Schlüsselgrößen entsprechen AES, und Normungsgremien in Europa und Japan haben es neben AES ausgewählt. AES wird fast überall unterstützt; wählen Sie Camellia also, wenn ein Standard, ein Partner oder ein System es verlangt. Wie bei jeder Chiffre ist das Passwort die Schwachstelle – nutzen Sie ein langes zufälliges.
Kann ich es mit OpenSSL entschlüsseln?
Ja, ohne zusätzlichen Provider: echo 'U2FsdGVkX1…' | openssl enc -d -camellia-256-cbc -pbkdf2 -iter 10000 -a -A (OpenSSL fragt dann nach dem Passwort). Ersetzen Sie 256 und cbc durch Ihre Schlüsselgröße und Ihren Modus – ecb, ctr, cfb und ofb gibt es alle –, und ergänzen Sie -nopad, wenn Sie das Padding abgeschaltet haben. Im Modus Schlüssel & IV verwenden Sie -K <Schlüssel hex> -iv <IV hex> statt -pbkdf2 -iter.
Wo wird Camellia eingesetzt?
In TLS-Cipher-Suites, in OpenPGP-Software wie GnuPG und in Systemen, die der japanischen CRYPTREC-Liste oder der Norm ISO/IEC 18033-3 folgen. Diese Seite verschlüsselt Text im Format von openssl enc oder mit rohem Schlüssel und IV; TLS-Verkehr oder OpenPGP-Nachrichten, die eigene Formate haben, öffnet sie nicht.
Erkennt Camellia, ob der Text verändert wurde?
Nein. CBC, ECB, CTR, CFB und OFB verschlüsseln nur: Ein veränderter Geheimtext oder ein falsches Passwort führt bei CBC und ECB meist zu einem Fehler, in den anderen Modi aber zu zufälligen Bytes. Wenn Sie Manipulationen erkennen müssen, nutzen Sie AES-GCM oder ChaCha20-Poly1305.