Generator Pasangan Kunci RSA
Buat pasangan kunci publik dan privat RSA dalam format PEM.
Pasangan kunci RSA terdiri dari kunci privat yang Anda rahasiakan dan kunci publik yang Anda bagikan: apa yang ditandatangani atau dienkripsi oleh yang satu, diverifikasi atau didekripsi oleh yang lain. Alat ini membuat pasangan baru dengan Web Crypto bawaan browser Anda dan menuliskan kedua kunci sebagai teks PEM yang bisa dibaca OpenSSL dan kebanyakan library. Kunci dibuat di perangkat Anda dan tidak pernah diunggah atau disimpan; gratis dan tanpa perlu mendaftar.
Cara membuat pasangan kunci RSA
- Pilih ukuran kunci: 2048 bit adalah batas minimum yang lazim, 3072 atau 4096 untuk kunci yang ingin dipakai lama.
- Pilih format: PKCS#8 (BEGIN PRIVATE KEY), kecuali ada alat yang meminta BEGIN RSA PRIVATE KEY.
- Klik Buat pasangan kunci. Kunci 4096 bit bisa memakan waktu beberapa detik.
- Salin atau unduh kunci privat dan kunci publik (.pem) sebelum Anda meninggalkan halaman.
Fitur
- Kunci 2048, 3072, atau 4096 bit dengan eksponen publik 65537
- PEM PKCS#8 dan SPKI (BEGIN PRIVATE KEY, BEGIN PUBLIC KEY), atau PKCS#1 (BEGIN RSA PRIVATE KEY) untuk alat lama
- Ganti format setelah kunci dibuat: kunci yang sama, ditulis dalam bentuk lain
- Salin setiap kunci, atau unduh sebagai file .pem
- Dibuat dengan Web Crypto bawaan browser Anda; OpenSSL menyatakan kuncinya valid
Apakah privasi terjaga?
Ya. Pasangan kunci dibuat oleh Web Crypto bawaan browser Anda dan hanya ada di halaman ini: tidak ada yang diunggah atau disimpan. Salin atau unduh kedua kunci sebelum Anda meninggalkan atau memuat ulang halaman.
Pertanyaan umum
PKCS#8 atau PKCS#1 — mana yang saya butuhkan?
Keduanya menyimpan kunci yang sama. PKCS#8 (BEGIN PRIVATE KEY, dengan kunci publik sebagai BEGIN PUBLIC KEY) adalah yang ditulis OpenSSL 3 dan diharapkan kebanyakan library. PKCS#1 (BEGIN RSA PRIVATE KEY, BEGIN RSA PUBLIC KEY) adalah bentuk lama khusus RSA yang masih diminta sebagian alat. Mengganti format setelah kunci dibuat menampilkan kunci yang sama dalam bentuk lainnya.
Bisakah OpenSSL membaca kunci ini?
Bisa. openssl pkey -in private.pem -check menyatakan kuncinya valid, dan openssl rsa -in private.pem -traditional mencetak versi PKCS#1 yang persis sama dengan yang ditampilkan halaman ini (diuji dengan OpenSSL 3.0).
Ukuran kunci mana yang sebaiknya saya pilih?
2048 bit adalah batas minimum yang diterima saat ini; NIST menganggapnya memadai hingga 2030. Pilih 3072 atau 4096 bit untuk kunci yang harus tetap aman setelah itu. Kunci yang lebih besar lebih lambat dibuat dan dipakai.
Bagaimana cara melindungi kunci privat dengan kata sandi?
Kunci ditampilkan tanpa enkripsi agar bisa dibaca alat apa pun. Untuk menyimpannya dalam keadaan terenkripsi, jalankan openssl pkey -in private.pem -aes256 -out private-encrypted.pem lalu pilih passphrase.
Bisakah kunci ini dipakai untuk SSH?
Gunakan Generator Kunci SSH sebagai gantinya: alat itu menulis file OpenSSH (id_rsa atau id_ed25519 dan baris .pub) yang diharapkan ssh dan server.