- होम
- एन्क्रिप्शन
- RSA कुंजी जोड़ी
RSA कुंजी जोड़ी जनरेटर
PEM फ़ॉर्मैट में RSA पब्लिक/प्राइवेट कुंजी जोड़ी बनाएँ।
RSA कुंजी जोड़ी में एक प्राइवेट कुंजी होती है जिसे आप गुप्त रखते हैं और एक पब्लिक कुंजी जिसे आप दूसरों को देते हैं: जो एक से साइन या एन्क्रिप्ट होता है, उसे दूसरी से वेरिफ़ाई या डिक्रिप्ट किया जाता है। यह टूल आपके ब्राउज़र के बिल्ट-इन Web Crypto से नई जोड़ी बनाता है और दोनों कुंजियाँ PEM टेक्स्ट के रूप में लिखता है, जिसे OpenSSL और ज़्यादातर लाइब्रेरी पढ़ती हैं। कुंजियाँ आपके डिवाइस पर बनती हैं और कभी अपलोड या सेव नहीं होतीं; यह मुफ़्त है और साइन-अप की ज़रूरत नहीं।
RSA कुंजी जोड़ी कैसे बनाएँ
- कुंजी का साइज़ चुनें: 2048 बिट आम न्यूनतम है, लंबे समय तक चलने वाली कुंजियों के लिए 3072 या 4096।
- फ़ॉर्मैट चुनें: PKCS#8 (BEGIN PRIVATE KEY), जब तक कोई टूल BEGIN RSA PRIVATE KEY न माँगे।
- “कुंजी जोड़ी बनाएँ” पर क्लिक करें। 4096-बिट कुंजी में कुछ सेकंड लग सकते हैं।
- पेज छोड़ने से पहले प्राइवेट और पब्लिक कुंजी (.pem) कॉपी या डाउनलोड कर लें।
सुविधाएँ
- पब्लिक एक्सपोनेंट 65537 के साथ 2048, 3072 या 4096-बिट कुंजियाँ
- PKCS#8 और SPKI PEM (BEGIN PRIVATE KEY, BEGIN PUBLIC KEY), या पुराने टूल के लिए PKCS#1 (BEGIN RSA PRIVATE KEY)
- बनाने के बाद फ़ॉर्मैट बदलें: वही कुंजी, दूसरे तरीके से लिखी हुई
- हर कुंजी कॉपी करें, या .pem फ़ाइल के रूप में डाउनलोड करें
- आपके ब्राउज़र के बिल्ट-इन Web Crypto से बनी; OpenSSL कुंजियों को वैध बताता है
क्या यह निजी है?
हाँ। कुंजी जोड़ी आपके ब्राउज़र का बिल्ट-इन Web Crypto बनाता है और वह सिर्फ़ इसी पेज पर रहती है: कुछ भी अपलोड या सेव नहीं होता। पेज छोड़ने या रीलोड करने से पहले दोनों कुंजियाँ कॉपी या डाउनलोड कर लें।
अक्सर पूछे जाने वाले सवाल
PKCS#8 या PKCS#1 — मुझे कौन-सा चाहिए?
दोनों में वही कुंजी होती है। PKCS#8 (BEGIN PRIVATE KEY, और पब्लिक कुंजी BEGIN PUBLIC KEY के रूप में) वह है जो OpenSSL 3 लिखता है और ज़्यादातर लाइब्रेरी जिसकी उम्मीद करती हैं। PKCS#1 (BEGIN RSA PRIVATE KEY, BEGIN RSA PUBLIC KEY) पुराना, सिर्फ़ RSA वाला रूप है जो कुछ टूल अब भी माँगते हैं। बनाने के बाद फ़ॉर्मैट बदलने पर वही कुंजी दूसरे रूप में दिखती है।
क्या OpenSSL ये कुंजियाँ पढ़ सकता है?
हाँ। openssl pkey -in private.pem -check कुंजी को वैध बताता है, और openssl rsa -in private.pem -traditional ठीक वही PKCS#1 वर्शन दिखाता है जो यह पेज दिखाता है (OpenSSL 3.0 के साथ जाँचा गया)।
कौन-सा कुंजी साइज़ चुनें?
आज 2048 बिट स्वीकार्य न्यूनतम है; NIST इसे 2030 तक पर्याप्त मानता है। जिन कुंजियों को उसके बाद भी सुरक्षित रहना है, उनके लिए 3072 या 4096 बिट चुनें। बड़ी कुंजियाँ बनाने और इस्तेमाल करने में धीमी होती हैं।
प्राइवेट कुंजी को पासवर्ड से कैसे सुरक्षित करें?
कुंजी बिना एन्क्रिप्शन के दिखाई जाती है ताकि कोई भी टूल उसे पढ़ सके। उसे एन्क्रिप्ट करके रखने के लिए openssl pkey -in private.pem -aes256 -out private-encrypted.pem चलाएँ और एक पासफ़्रेज़ चुनें।
क्या यह कुंजी SSH के लिए इस्तेमाल कर सकते हैं?
इसके बजाय “SSH कुंजी जनरेटर” इस्तेमाल करें: वह OpenSSH फ़ाइलें (id_rsa या id_ed25519 और .pub लाइन) लिखता है जिनकी ssh और सर्वर उम्मीद करते हैं।