RSA 키 쌍 생성기
RSA 공개키·개인키 쌍을 PEM으로 생성합니다.
RSA 키 쌍은 비밀로 지키는 개인키와 남에게 주는 공개키로 이루어집니다. 한쪽으로 서명하거나 암호화한 것을 다른 쪽으로 검증하거나 복호화합니다. 이 도구는 브라우저에 내장된 Web Crypto로 새 키 쌍을 만들고, OpenSSL과 대부분의 라이브러리가 읽는 PEM 텍스트로 두 키를 보여 줍니다. 키는 내 기기에서 만들어져 업로드하거나 저장하지 않으며, 무료이고 가입도 필요 없습니다.
RSA 키 쌍 만드는 방법
- 키 길이를 고릅니다. 2048비트가 일반적인 최소이고, 오래 쓸 키라면 3072나 4096비트를 고릅니다.
- 형식을 고릅니다. 도구가 BEGIN RSA PRIVATE KEY를 요구하지 않는다면 PKCS#8(BEGIN PRIVATE KEY)을 씁니다.
- 키 쌍 생성을 누릅니다. 4096비트는 몇 초 걸릴 수 있습니다.
- 페이지를 떠나기 전에 개인키와 공개키를 복사하거나 .pem 파일로 내려받습니다.
주요 기능
- 2048·3072·4096비트 키, 공개 지수 65537
- PKCS#8·SPKI PEM(BEGIN PRIVATE KEY, BEGIN PUBLIC KEY), 오래된 도구용 PKCS#1(BEGIN RSA PRIVATE KEY)
- 생성한 뒤 형식을 바꾸면 같은 키를 다른 형식으로 표시
- 키마다 복사하거나 .pem 파일로 내려받기
- 브라우저에 내장된 Web Crypto로 생성, OpenSSL이 유효한 키로 확인
개인정보는 안전한가요?
네. 키 쌍은 브라우저에 내장된 Web Crypto가 만들고 이 페이지에만 있습니다. 아무것도 업로드하거나 저장하지 않으니, 페이지를 떠나거나 새로 고치기 전에 두 키를 복사하거나 내려받으세요.
자주 묻는 질문
PKCS#8과 PKCS#1 중 무엇을 써야 하나요?
둘 다 같은 키를 담습니다. PKCS#8(BEGIN PRIVATE KEY, 공개키는 BEGIN PUBLIC KEY)은 OpenSSL 3가 쓰고 대부분의 라이브러리가 기대하는 형식입니다. PKCS#1(BEGIN RSA PRIVATE KEY, BEGIN RSA PUBLIC KEY)은 일부 도구가 아직 요구하는 RSA 전용의 오래된 형식입니다. 생성한 뒤 형식을 바꾸면 같은 키를 다른 형식으로 보여 줍니다.
OpenSSL에서 읽을 수 있나요?
네. openssl pkey -in private.pem -check는 키가 유효하다고 알려 주고, openssl rsa -in private.pem -traditional은 이 페이지가 보여 주는 PKCS#1 형식과 똑같은 결과를 출력합니다(OpenSSL 3.0으로 확인).
키 길이는 얼마로 해야 하나요?
2048비트가 현재 받아들여지는 최소이며, NIST는 2030년까지 충분하다고 봅니다. 그 이후까지 안전해야 하는 키라면 3072나 4096비트를 고르세요. 키가 길수록 만들고 쓰는 데 오래 걸립니다.
개인키에 암호를 걸려면 어떻게 하나요?
어떤 도구든 읽을 수 있도록 암호 없이 보여 줍니다. 암호화해서 보관하려면 openssl pkey -in private.pem -aes256 -out private-encrypted.pem을 실행하고 암호를 정하세요.
이 키를 SSH에 쓸 수 있나요?
SSH 키 생성 도구를 쓰세요. ssh와 서버가 기대하는 OpenSSH 파일(id_rsa 또는 id_ed25519와 .pub 한 줄)을 만들어 줍니다.