Toolonit
  1. Startseite
  2. Verschlüsselung
  3. Ver- und Entschlüsseln
  4. Triple DES (3DES)

Triple-DES-Verschlüsselung und -Entschlüsselung (3DES)

Text mit Triple DES (DES-EDE3) ver- und entschlüsseln – für ältere Systeme.

Triple DES gilt nach heutigen Maßstäben als schwach – nutzen Sie es, um alte Daten zu lesen; für neue Daten nehmen Sie AES oder ChaCha20. Zu AES

Verschlüsseln mit

Sie brauchen es zum Entschlüsseln wieder. Nichts, was Sie eingeben, verlässt diese Seite.

PBKDF2-Iterationen

Standard bei OpenSSL ist 10.000. Jede Zahl funktioniert: Mehr macht das Erraten des Passworts langsamer; zum Entschlüsseln braucht es dieselbe Zahl.

Modus

Die übliche Wahl mit OpenSSL. Braucht einen IV; füllt auf ganze Blöcke auf.

Ausgabe als
Dasselbe mit OpenSSL
openssl enc -des-ede3-cbc -pbkdf2 -iter 10000 -a -A

OpenSSL fragt nach dem Passwort; fügen Sie den Text dort ein oder ergänzen Sie Dateien mit -in und -out.

Triple DES (3DES, TDES, TDEA) wendet DES dreimal an – verschlüsseln, entschlüsseln, verschlüsseln – mit einem 192-Bit-Schlüssel aus drei DES-Schlüsseln. Zahlungssysteme, ältere Datenbanken und Altintegrationen nutzen es noch, daher dient diese Seite vor allem dazu, deren Daten zu lesen oder Daten für sie zu erzeugen. Sie ver- und entschlüsselt Text mit Triple DES mit drei Schlüsseln (OpenSSLs des-ede3), standardmäßig im CBC-Modus oder in ECB, CFB, OFB oder CTR, per Passwort im Format von openssl enc -pbkdf2 oder mit eigenem 48-stelligem Hex-Schlüssel und IV. Für neue Daten nehmen Sie AES. Alles geschieht in Ihrem Browser: Die Daten und ihr Schlüssel verlassen nie Ihr Gerät, und es ist kostenlos und ohne Anmeldung.

So ent- oder verschlüsseln Sie Triple-DES-Text

  1. Wählen Sie Entschlüsseln und fügen Sie den Base64- oder Hex-Text ein – das Format wird automatisch erkannt –, oder wählen Sie Verschlüsseln und tippen Sie den Text ein.
  2. Geben Sie das Passwort ein oder wechseln Sie zu Schlüssel & IV (hex) und geben Sie den 48-stelligen Schlüssel und den 16-stelligen IV ein (ECB hat keinen IV).
  3. Wählen Sie den Modus, mit dem die Daten erstellt wurden – meist CBC. Schalten Sie Kein Padding nur ein, wenn die Daten ohne PKCS#7-Padding verschlüsselt wurden.
  4. Kopieren Sie das Ergebnis oder laden Sie es herunter. Ein Ergebnis, das kein Text ist, wird als Hex angezeigt und als Bytes heruntergeladen.

Funktionen

  • Triple DES mit drei Schlüsseln (DES-EDE3, 192-Bit-Schlüssel); ein Schlüssel für die Zwei-Schlüssel-Variante funktioniert, eingegeben als K1 K2 K1
  • Modi CBC, ECB, CFB, OFB und CTR, mit PKCS#7-Padding oder ohne
  • Passwortmodus, lesbar mit openssl enc -des-ede3-cbc -pbkdf2, ohne OpenSSLs Legacy-Provider
  • Modus Schlüssel & IV: ein 48-stelliger Hex-Schlüssel und ein 16-stelliger IV
  • PBKDF2-Iterationen passend zu den Daten: 10.000, 100.000, 600.000 oder jede andere Zahl
  • Base64 oder Hex für Ein- und Ausgabe; Ergebnisse, die kein Text sind, werden als Hex angezeigt und als Bytes gespeichert
  • Der passende openssl-Befehl, angezeigt ohne Ihr Passwort oder Ihren Schlüssel

Ist das privat?

Ja. Triple DES läuft als WebAssembly in Ihrem Browser. Die Daten, die Sie entschlüsseln, und ihr Schlüssel oder Passwort werden nie hochgeladen oder gespeichert, sodass Datensätze aus einem Zahlungs- oder Bankensystem auf Ihrem Computer bleiben.

Häufige Fragen

Ist Triple DES noch sicher?

Nicht für neue Daten. Sein 8-Byte-Block macht große Datenmengen unter einem Schlüssel angreifbar (Sweet32-Angriff), und das NIST hat Triple DES für die Verschlüsselung nach 2023 untersagt. Die Variante mit drei Schlüsseln bietet noch etwa 112 Bit Sicherheit, bestehende Daten sind also nicht über Nacht geknackt – verschlüsseln Sie Neues aber mit AES oder ChaCha20.

Kann ich es mit OpenSSL entschlüsseln?

Ja, und Triple DES braucht keinen Legacy-Provider: echo 'U2FsdGVkX1…' | openssl enc -d -des-ede3-cbc -pbkdf2 -iter 10000 -a -A (OpenSSL fragt dann nach dem Passwort). Verwenden Sie -des-ede3 für ECB und -des-ede3-cfb bzw. -des-ede3-ofb für diese Modi; CTR bietet OpenSSL für Triple DES nicht an. Im Modus Schlüssel & IV nutzen Sie -K <48 Hex-Ziffern> -iv <16 Hex-Ziffern> statt -pbkdf2 -iter.

Mein Schlüssel hat nur 16 Bytes. Ist das Triple DES mit zwei Schlüsseln?

Ja. Die Seite nutzt Triple DES mit drei Schlüsseln, und ein Zwei-Schlüssel-Schlüssel K1 K2 entspricht dem Drei-Schlüssel-Schlüssel K1 K2 K1: Geben Sie im Modus Schlüssel & IV Ihre 32 Hex-Ziffern ein, gefolgt von den ersten 16 davon noch einmal.

Wie überführe ich Triple-DES-Daten nach AES?

Entschlüsseln Sie sie hier mit ihrem Schlüssel oder Passwort, kopieren Sie den Text und verschlüsseln Sie ihn auf der AES-Seite neu – im GCM-Modus, wenn die Empfängerseite ihn unterstützt, in CBC, wenn sie openssl enc nutzt. Beide Schritte laufen in Ihrem Browser, der Klartext wird also zwischendurch nirgendwohin gesendet.

Warum scheitert die Entschlüsselung oder liefert unlesbaren Text?

Eine Einstellung weicht von der Verschlüsselung ab: Passwort oder Schlüssel, Iterationszahl, Modus oder Padding. Der Geheimtext speichert nur das Salt, alles andere lässt sich also nicht erkennen. Bei CBC und ECB endet eine Abweichung meist in einem Fehler; CFB, OFB und CTR merken sie nicht, sodass Sie zufällige Bytes erhalten, angezeigt als Hex. Daten, die mit einem rohen Schlüssel statt eines Passworts verschlüsselt wurden, brauchen den Modus Schlüssel & IV.

Ähnliche Tools