Toolonit
  1. 홈
  2. 암호화
  3. RSA 키 생성

RSA 키 쌍 생성기

RSA 공개키·개인키 쌍을 PEM으로 생성합니다.

키 길이

2048비트가 일반적인 최소 길이입니다. 길수록 만들고 쓰는 데 오래 걸리며, 4096비트는 몇 초 걸릴 수 있습니다.

형식

BEGIN PRIVATE KEY와 BEGIN PUBLIC KEY — OpenSSL 3가 쓰고 대부분의 라이브러리가 읽는 형식.

RSA 키 쌍은 비밀로 지키는 개인키와 남에게 주는 공개키로 이루어집니다. 한쪽으로 서명하거나 암호화한 것을 다른 쪽으로 검증하거나 복호화합니다. 이 도구는 브라우저에 내장된 Web Crypto로 새 키 쌍을 만들고, OpenSSL과 대부분의 라이브러리가 읽는 PEM 텍스트로 두 키를 보여 줍니다. 키는 내 기기에서 만들어져 업로드하거나 저장하지 않으며, 무료이고 가입도 필요 없습니다.

RSA 키 쌍 만드는 방법

  1. 키 길이를 고릅니다. 2048비트가 일반적인 최소이고, 오래 쓸 키라면 3072나 4096비트를 고릅니다.
  2. 형식을 고릅니다. 도구가 BEGIN RSA PRIVATE KEY를 요구하지 않는다면 PKCS#8(BEGIN PRIVATE KEY)을 씁니다.
  3. 키 쌍 생성을 누릅니다. 4096비트는 몇 초 걸릴 수 있습니다.
  4. 페이지를 떠나기 전에 개인키와 공개키를 복사하거나 .pem 파일로 내려받습니다.

주요 기능

  • 2048·3072·4096비트 키, 공개 지수 65537
  • PKCS#8·SPKI PEM(BEGIN PRIVATE KEY, BEGIN PUBLIC KEY), 오래된 도구용 PKCS#1(BEGIN RSA PRIVATE KEY)
  • 생성한 뒤 형식을 바꾸면 같은 키를 다른 형식으로 표시
  • 키마다 복사하거나 .pem 파일로 내려받기
  • 브라우저에 내장된 Web Crypto로 생성, OpenSSL이 유효한 키로 확인

개인정보는 안전한가요?

네. 키 쌍은 브라우저에 내장된 Web Crypto가 만들고 이 페이지에만 있습니다. 아무것도 업로드하거나 저장하지 않으니, 페이지를 떠나거나 새로 고치기 전에 두 키를 복사하거나 내려받으세요.

자주 묻는 질문

PKCS#8과 PKCS#1 중 무엇을 써야 하나요?

둘 다 같은 키를 담습니다. PKCS#8(BEGIN PRIVATE KEY, 공개키는 BEGIN PUBLIC KEY)은 OpenSSL 3가 쓰고 대부분의 라이브러리가 기대하는 형식입니다. PKCS#1(BEGIN RSA PRIVATE KEY, BEGIN RSA PUBLIC KEY)은 일부 도구가 아직 요구하는 RSA 전용의 오래된 형식입니다. 생성한 뒤 형식을 바꾸면 같은 키를 다른 형식으로 보여 줍니다.

OpenSSL에서 읽을 수 있나요?

네. openssl pkey -in private.pem -check는 키가 유효하다고 알려 주고, openssl rsa -in private.pem -traditional은 이 페이지가 보여 주는 PKCS#1 형식과 똑같은 결과를 출력합니다(OpenSSL 3.0으로 확인).

키 길이는 얼마로 해야 하나요?

2048비트가 현재 받아들여지는 최소이며, NIST는 2030년까지 충분하다고 봅니다. 그 이후까지 안전해야 하는 키라면 3072나 4096비트를 고르세요. 키가 길수록 만들고 쓰는 데 오래 걸립니다.

개인키에 암호를 걸려면 어떻게 하나요?

어떤 도구든 읽을 수 있도록 암호 없이 보여 줍니다. 암호화해서 보관하려면 openssl pkey -in private.pem -aes256 -out private-encrypted.pem을 실행하고 암호를 정하세요.

이 키를 SSH에 쓸 수 있나요?

SSH 키 생성 도구를 쓰세요. ssh와 서버가 기대하는 OpenSSH 파일(id_rsa 또는 id_ed25519와 .pub 한 줄)을 만들어 줍니다.

관련 도구