- Accueil
- Chiffrement
- Paire de clés RSA
Générateur de paire de clés RSA
Générez une paire de clés RSA publique/privée au format PEM.
Une paire de clés RSA se compose d’une clé privée que vous gardez secrète et d’une clé publique que vous diffusez : ce que l’une signe ou chiffre, l’autre le vérifie ou le déchiffre. Cet outil crée une nouvelle paire avec Web Crypto, intégré à votre navigateur, et écrit les deux clés en texte PEM, lisible par OpenSSL et la plupart des bibliothèques. Les clés sont créées sur votre appareil et ne sont jamais envoyées ni stockées. C’est gratuit et sans inscription.
Comment générer une paire de clés RSA
- Choisissez la taille de clé : 2048 bits est le minimum habituel, 3072 ou 4096 pour des clés destinées à durer.
- Choisissez le format : PKCS#8 (BEGIN PRIVATE KEY), sauf si un outil demande BEGIN RSA PRIVATE KEY.
- Cliquez sur « Générer la paire de clés ». Une clé de 4096 bits peut prendre quelques secondes.
- Copiez ou téléchargez la clé privée et la clé publique (.pem) avant de quitter la page.
Fonctionnalités
- Clés de 2048, 3072 ou 4096 bits avec l’exposant public 65537
- PEM PKCS#8 et SPKI (BEGIN PRIVATE KEY, BEGIN PUBLIC KEY), ou PKCS#1 (BEGIN RSA PRIVATE KEY) pour les anciens outils
- Changement de format après la génération : la même clé, écrite autrement
- Copiez chaque clé, ou téléchargez-la en fichier .pem
- Créées avec Web Crypto, intégré à votre navigateur ; OpenSSL déclare les clés valides
Est-ce confidentiel ?
Oui. La paire de clés est créée par Web Crypto, intégré à votre navigateur, et n’existe que sur cette page : rien n’est envoyé ni stocké. Copiez ou téléchargez les deux clés avant de quitter ou de recharger la page.
Questions fréquentes
PKCS#8 ou PKCS#1 : lequel me faut-il ?
Les deux contiennent la même clé. PKCS#8 (BEGIN PRIVATE KEY, avec la clé publique en BEGIN PUBLIC KEY) est ce qu’écrit OpenSSL 3 et ce qu’attendent la plupart des bibliothèques. PKCS#1 (BEGIN RSA PRIVATE KEY, BEGIN RSA PUBLIC KEY) est l’ancienne forme propre à RSA que certains outils demandent encore. Changer de format après la génération affiche la même clé sous l’autre forme.
OpenSSL peut-il lire ces clés ?
Oui. openssl pkey -in private.pem -check déclare la clé valide, et openssl rsa -in private.pem -traditional affiche exactement la version PKCS#1 que montre cette page (vérifié avec OpenSSL 3.0).
Quelle taille de clé choisir ?
2048 bits est le minimum accepté aujourd’hui ; le NIST le juge suffisant jusqu’en 2030. Choisissez 3072 ou 4096 bits pour des clés qui doivent rester sûres au-delà. Les grandes clés sont plus lentes à créer et à utiliser.
Comment protéger la clé privée par un mot de passe ?
La clé est affichée non chiffrée pour que n’importe quel outil puisse la lire. Pour la stocker chiffrée, lancez openssl pkey -in private.pem -aes256 -out private-encrypted.pem et choisissez une phrase de passe.
Puis-je utiliser cette clé pour SSH ?
Utilisez plutôt le « Générateur de clés SSH » : il écrit les fichiers OpenSSH (id_rsa ou id_ed25519 et la ligne .pub) qu’attendent ssh et les serveurs.