Toolonit
  1. ホーム
  2. 暗号化
  3. RSA鍵ペア生成

RSA鍵ペア生成ツール

RSAの公開鍵・秘密鍵のペアをPEM形式で生成します。

鍵長

一般的な最低ラインは2048ビットです。鍵が大きいほど生成にも使用にも時間がかかり、4096ビットでは数秒かかることがあります。

形式

BEGIN PRIVATE KEYとBEGIN PUBLIC KEY:OpenSSL 3が書き出し、ほとんどのライブラリが読む形式です。

RSA鍵ペアは、秘密にしておく秘密鍵と、相手に渡す公開鍵の組み合わせです。一方で署名・暗号化したものを、もう一方で検証・復号します。このツールはブラウザに組み込まれたWeb Cryptoで新しい鍵ペアを作り、OpenSSLやほとんどのライブラリで読めるPEM形式のテキストで両方の鍵を書き出します。鍵は端末上で作られ、アップロードや保存はされません。無料で登録も不要です。

RSA鍵ペアを生成する方法

  1. 鍵長を選びます。2048ビットが一般的な最低ラインで、長く使う鍵なら3072か4096ビットです。
  2. 形式を選びます。ツールからBEGIN RSA PRIVATE KEYを求められない限り、PKCS#8(BEGIN PRIVATE KEY)を選びます。
  3. 「鍵ペアを生成」をクリックします。4096ビットの鍵は数秒かかることがあります。
  4. ページを離れる前に、秘密鍵と公開鍵(.pem)をコピーまたはダウンロードします。

主な機能

  • 公開指数65537の、2048・3072・4096ビットの鍵
  • PKCS#8とSPKIのPEM(BEGIN PRIVATE KEY、BEGIN PUBLIC KEY)、または古いツール向けのPKCS#1(BEGIN RSA PRIVATE KEY)
  • 生成後に形式を切り替えても、同じ鍵を別の形式で表示
  • それぞれの鍵をコピー、または.pemファイルでダウンロード
  • ブラウザに組み込まれたWeb Cryptoで作成し、OpenSSLでも有効な鍵と判定

プライバシーは守られますか?

はい。鍵ペアはブラウザに組み込まれたWeb Cryptoで作られ、このページの中にしか存在しません。何もアップロードや保存はされません。ページを離れたり再読み込みしたりする前に、両方の鍵をコピーまたはダウンロードしてください。

よくある質問

PKCS#8とPKCS#1、どちらが必要ですか?

どちらも同じ鍵を表しています。PKCS#8(BEGIN PRIVATE KEY、公開鍵はBEGIN PUBLIC KEY)はOpenSSL 3が書き出す形式で、ほとんどのライブラリが想定しています。PKCS#1(BEGIN RSA PRIVATE KEY、BEGIN RSA PUBLIC KEY)はRSA専用の古い形式で、今でも求めるツールがあります。生成後に切り替えると、同じ鍵がもう一方の形式で表示されます。

OpenSSLでこの鍵を読めますか?

はい。openssl pkey -in private.pem -checkでは有効な鍵と判定され、openssl rsa -in private.pem -traditionalは、このページに表示されるPKCS#1版とまったく同じものを出力します(OpenSSL 3.0で確認)。

鍵長はどれを選べばいいですか?

現在受け入れられている最低ラインは2048ビットで、NISTは2030年までは十分としています。それより先も安全である必要がある鍵には、3072か4096ビットを選んでください。鍵が大きいほど、生成にも使用にも時間がかかります。

秘密鍵をパスワードで保護するには?

どのツールでも読めるよう、鍵は暗号化せずに表示しています。暗号化して保存するには、openssl pkey -in private.pem -aes256 -out private-encrypted.pem を実行してパスフレーズを決めてください。

この鍵をSSHに使えますか?

SSHには「SSH鍵生成」ツールを使ってください。sshやサーバーが想定しているOpenSSH形式のファイル(id_rsaまたはid_ed25519と、.pubの1行)を書き出します。

関連ツール