RSA鍵ペア生成ツール
RSAの公開鍵・秘密鍵のペアをPEM形式で生成します。
RSA鍵ペアは、秘密にしておく秘密鍵と、相手に渡す公開鍵の組み合わせです。一方で署名・暗号化したものを、もう一方で検証・復号します。このツールはブラウザに組み込まれたWeb Cryptoで新しい鍵ペアを作り、OpenSSLやほとんどのライブラリで読めるPEM形式のテキストで両方の鍵を書き出します。鍵は端末上で作られ、アップロードや保存はされません。無料で登録も不要です。
RSA鍵ペアを生成する方法
- 鍵長を選びます。2048ビットが一般的な最低ラインで、長く使う鍵なら3072か4096ビットです。
- 形式を選びます。ツールからBEGIN RSA PRIVATE KEYを求められない限り、PKCS#8(BEGIN PRIVATE KEY)を選びます。
- 「鍵ペアを生成」をクリックします。4096ビットの鍵は数秒かかることがあります。
- ページを離れる前に、秘密鍵と公開鍵(.pem)をコピーまたはダウンロードします。
主な機能
- 公開指数65537の、2048・3072・4096ビットの鍵
- PKCS#8とSPKIのPEM(BEGIN PRIVATE KEY、BEGIN PUBLIC KEY)、または古いツール向けのPKCS#1(BEGIN RSA PRIVATE KEY)
- 生成後に形式を切り替えても、同じ鍵を別の形式で表示
- それぞれの鍵をコピー、または.pemファイルでダウンロード
- ブラウザに組み込まれたWeb Cryptoで作成し、OpenSSLでも有効な鍵と判定
プライバシーは守られますか?
はい。鍵ペアはブラウザに組み込まれたWeb Cryptoで作られ、このページの中にしか存在しません。何もアップロードや保存はされません。ページを離れたり再読み込みしたりする前に、両方の鍵をコピーまたはダウンロードしてください。
よくある質問
PKCS#8とPKCS#1、どちらが必要ですか?
どちらも同じ鍵を表しています。PKCS#8(BEGIN PRIVATE KEY、公開鍵はBEGIN PUBLIC KEY)はOpenSSL 3が書き出す形式で、ほとんどのライブラリが想定しています。PKCS#1(BEGIN RSA PRIVATE KEY、BEGIN RSA PUBLIC KEY)はRSA専用の古い形式で、今でも求めるツールがあります。生成後に切り替えると、同じ鍵がもう一方の形式で表示されます。
OpenSSLでこの鍵を読めますか?
はい。openssl pkey -in private.pem -checkでは有効な鍵と判定され、openssl rsa -in private.pem -traditionalは、このページに表示されるPKCS#1版とまったく同じものを出力します(OpenSSL 3.0で確認)。
鍵長はどれを選べばいいですか?
現在受け入れられている最低ラインは2048ビットで、NISTは2030年までは十分としています。それより先も安全である必要がある鍵には、3072か4096ビットを選んでください。鍵が大きいほど、生成にも使用にも時間がかかります。
秘密鍵をパスワードで保護するには?
どのツールでも読めるよう、鍵は暗号化せずに表示しています。暗号化して保存するには、openssl pkey -in private.pem -aes256 -out private-encrypted.pem を実行してパスフレーズを決めてください。
この鍵をSSHに使えますか?
SSHには「SSH鍵生成」ツールを使ってください。sshやサーバーが想定しているOpenSSH形式のファイル(id_rsaまたはid_ed25519と、.pubの1行)を書き出します。