- Startseite
- Verschlüsselung
- RSA-Schlüsselpaar
RSA-Schlüsselpaar-Generator
Ein RSA-Schlüsselpaar aus öffentlichem und privatem Schlüssel im PEM-Format erzeugen.
Ein RSA-Schlüsselpaar besteht aus einem privaten Schlüssel, den Sie geheim halten, und einem öffentlichen Schlüssel, den Sie weitergeben: Was der eine signiert oder verschlüsselt, verifiziert oder entschlüsselt der andere. Dieses Tool erzeugt ein neues Paar mit der eingebauten Web Crypto Ihres Browsers und schreibt beide Schlüssel als PEM-Text, den OpenSSL und die meisten Bibliotheken lesen. Die Schlüssel entstehen auf Ihrem Gerät und werden nie hochgeladen oder gespeichert; es ist kostenlos und ohne Anmeldung.
So erzeugen Sie ein RSA-Schlüsselpaar
- Wählen Sie die Schlüsselgröße: 2048 Bit ist das übliche Minimum, 3072 oder 4096 für Schlüssel, die lange halten sollen.
- Wählen Sie das Format: PKCS#8 (BEGIN PRIVATE KEY), sofern ein Tool nicht BEGIN RSA PRIVATE KEY verlangt.
- Klicken Sie auf Schlüsselpaar generieren. Ein 4096-Bit-Schlüssel kann einige Sekunden dauern.
- Kopieren Sie den privaten und den öffentlichen Schlüssel oder laden Sie sie herunter (.pem), bevor Sie die Seite verlassen.
Funktionen
- Schlüssel mit 2048, 3072 oder 4096 Bit und dem öffentlichen Exponenten 65537
- PKCS#8- und SPKI-PEM (BEGIN PRIVATE KEY, BEGIN PUBLIC KEY) oder PKCS#1 (BEGIN RSA PRIVATE KEY) für ältere Tools
- Format nach dem Generieren wechseln: derselbe Schlüssel, nur anders geschrieben
- Jeden Schlüssel kopieren oder als .pem-Datei herunterladen
- Erzeugt mit der eingebauten Web Crypto Ihres Browsers; OpenSSL meldet die Schlüssel als gültig
Ist das privat?
Ja. Das Schlüsselpaar wird von der eingebauten Web Crypto Ihres Browsers erzeugt und existiert nur auf dieser Seite: Nichts wird hochgeladen oder gespeichert. Kopieren Sie beide Schlüssel oder laden Sie sie herunter, bevor Sie die Seite verlassen oder neu laden.
Häufige Fragen
PKCS#8 oder PKCS#1 – welches brauche ich?
Beide enthalten denselben Schlüssel. PKCS#8 (BEGIN PRIVATE KEY, mit dem öffentlichen Schlüssel als BEGIN PUBLIC KEY) schreibt OpenSSL 3, und die meisten Bibliotheken erwarten es. PKCS#1 (BEGIN RSA PRIVATE KEY, BEGIN RSA PUBLIC KEY) ist die ältere, reine RSA-Form, die manche Tools noch verlangen. Ein Wechsel nach dem Generieren zeigt denselben Schlüssel in der anderen Form.
Kann OpenSSL diese Schlüssel lesen?
Ja. openssl pkey -in private.pem -check meldet den Schlüssel als gültig, und openssl rsa -in private.pem -traditional gibt genau die PKCS#1-Version aus, die diese Seite zeigt (geprüft mit OpenSSL 3.0).
Welche Schlüsselgröße sollte ich wählen?
2048 Bit ist heute das akzeptierte Minimum; das NIST hält es bis 2030 für ausreichend. Wählen Sie 3072 oder 4096 Bit für Schlüssel, die darüber hinaus sicher bleiben müssen. Größere Schlüssel lassen sich langsamer erzeugen und verwenden.
Wie schütze ich den privaten Schlüssel mit einem Passwort?
Der Schlüssel wird unverschlüsselt angezeigt, damit jedes Tool ihn lesen kann. Um ihn verschlüsselt zu speichern, führen Sie openssl pkey -in private.pem -aes256 -out private-encrypted.pem aus und wählen eine Passphrase.
Kann ich diesen Schlüssel für SSH verwenden?
Nutzen Sie stattdessen den SSH-Schlüsselgenerator: Er schreibt die OpenSSH-Dateien (id_rsa oder id_ed25519 und die .pub-Zeile), die ssh und Server erwarten.