DES-Verschlüsselung und -Entschlüsselung
Altdaten mit einfachem DES ent- oder verschlüsseln.
DES gilt nach heutigen Maßstäben als schwach – nutzen Sie es, um alte Daten zu lesen; für neue Daten nehmen Sie AES oder ChaCha20. Zu AES
Sie brauchen es zum Entschlüsseln wieder. Nichts, was Sie eingeben, verlässt diese Seite.
Standard bei OpenSSL ist 10.000. Jede Zahl funktioniert: Mehr macht das Erraten des Passworts langsamer; zum Entschlüsseln braucht es dieselbe Zahl.
Die übliche Wahl mit OpenSSL. Braucht einen IV; füllt auf ganze Blöcke auf.
openssl enc -des-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider defaultOpenSSL fragt nach dem Passwort; fügen Sie den Text dort ein oder ergänzen Sie Dateien mit -in und -out.
DES, der Data Encryption Standard von 1977, verschlüsselt 8-Byte-Blöcke mit einem 64-Bit-Schlüssel, von dem nur 56 Bit zählen; die übrigen 8 sind Paritätsbits. Er wurde längst per Brute Force gebrochen, doch alte Dateien, Konfigurationen und Datenbanken enthalten noch DES-verschlüsselte Werte, und diese Seite liest und schreibt sie: standardmäßig im CBC-Modus oder in ECB, CFB, OFB oder CTR, per Passwort im Format von openssl enc -pbkdf2 oder mit 16-stelligem Hex-Schlüssel und IV. Nutzen Sie sie, um alte Daten wiederherzustellen, und verschlüsseln Sie diese Daten anschließend mit AES neu. Alles läuft in Ihrem Browser: Die Daten und ihr Schlüssel verlassen nie Ihr Gerät, und es ist kostenlos und ohne Anmeldung.
So entschlüsseln Sie DES-verschlüsselten Text
- Wählen Sie Entschlüsseln und fügen Sie den Base64- oder Hex-Text ein – das Format wird automatisch erkannt –, oder wählen Sie Verschlüsseln und tippen Sie Text ein.
- Geben Sie das Passwort ein oder wechseln Sie zu Schlüssel & IV (hex) und geben Sie den 16-stelligen Schlüssel und den 16-stelligen IV ein (ECB hat keinen IV).
- Wählen Sie den Modus, mit dem die Daten erstellt wurden – meist CBC oder ECB. Schalten Sie Kein Padding nur ein, wenn die Daten ohne PKCS#7-Padding verschlüsselt wurden.
- Kopieren Sie das Ergebnis oder laden Sie es herunter; Bytes, die kein Text sind, werden als Hex angezeigt.
Funktionen
- Einfaches DES mit 64-Bit-Schlüssel: 56 Schlüsselbits plus 8 Paritätsbits
- Modi CBC, ECB, CFB, OFB und CTR; PKCS#7-Padding oder keines
- Passwortmodus im Format von openssl enc -pbkdf2, mit beliebiger PBKDF2-Iterationszahl
- Modus Schlüssel & IV mit 16-stelligem Hex-Schlüssel und IV, eingegeben oder generiert
- Der openssl-Befehl für dasselbe, mit dem Legacy-Provider von OpenSSL 3
- Base64- oder Hex-Eingabe automatisch erkannt; Ergebnisse, die kein Text sind, als Hex angezeigt und als Bytes herunterladbar
Ist das privat?
Ja. DES läuft als WebAssembly in Ihrem Browser, sodass die alten Daten, die Sie entschlüsseln, und ihr Schlüssel oder Passwort nie hochgeladen oder irgendwo gespeichert werden.
Häufige Fragen
Ist DES-Verschlüsselung sicher?
Nein. Ein 56-Bit-Schlüssel lässt sich durch Ausprobieren aller Möglichkeiten finden: Eine eigens gebaute Maschine schaffte das 1998, und heute ist es weit billiger. Nutzen Sie DES nur, um bereits DES-verschlüsselte Daten zu lesen, und verschlüsseln Sie sie dann mit AES oder ChaCha20 neu.
Warum meldet OpenSSL „Error setting cipher DES-CBC“?
Weil OpenSSL 3 DES in seinen Legacy-Provider verschoben hat, der standardmäßig nicht geladen wird. Laden Sie ihn dazu: echo 'U2FsdGVkX1…' | openssl enc -d -des-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider default. Verwenden Sie -des-ecb, -des-cfb oder -des-ofb für diese Modi (CTR bietet OpenSSL für DES nicht an) und im Modus Schlüssel & IV -K <16 Hex-Ziffern> -iv <16 Hex-Ziffern> statt -pbkdf2 -iter.
Wie sieht ein DES-Schlüssel aus?
8 Bytes, geschrieben als 16 Hex-Ziffern. Das niedrigste Bit jedes Bytes ist ein Paritätsbit, das DES ignoriert; Schlüssel, die sich nur in diesen Bits unterscheiden, entschlüsseln also gleich. Der IV hat ebenfalls 8 Bytes; ECB verwendet keinen. Im Passwortmodus werden beide aus dem Passwort abgeleitet, Sie brauchen also keinen davon.
Was ist der Unterschied zwischen DES und Triple DES?
Triple DES wendet DES dreimal mit drei Schlüsseln an – ein 192-Bit-Schlüssel mit etwa 112 Bit echter Stärke –, deshalb hat es DES überlebt. Einfaches DES hat einen 56-Bit-Schlüssel und lässt sich per Brute Force knacken. Ist Ihr Schlüssel 16 oder 24 Bytes lang, handelt es sich um Triple DES: Nutzen Sie die Triple-DES-Seite.
Warum erhalte ich unlesbaren Text?
Weil eine Einstellung von der Verschlüsselung abweicht: Passwort oder Schlüssel, Iterationszahl, Modus oder Padding. Bei CFB, OFB und CTR kann DES eine Abweichung nicht erkennen und liefert zufällige Bytes, die die Seite als Hex anzeigt; bei CBC und ECB endet eine Abweichung dagegen meist in einem Fehler.