- Início
- Criptografia
- Par de chaves RSA
Gerador de par de chaves RSA
Gere um par de chaves RSA (pública e privada) em formato PEM.
Um par de chaves RSA é uma chave privada, que você guarda em segredo, e uma chave pública, que você distribui: o que uma assina ou criptografa, a outra verifica ou descriptografa. Esta ferramenta cria um novo par com o Web Crypto nativo do seu navegador e grava as duas chaves como texto PEM, que o OpenSSL e a maioria das bibliotecas leem. As chaves são criadas no seu dispositivo e nunca são enviadas nem armazenadas; é grátis e não exige cadastro.
Como gerar um par de chaves RSA
- Escolha o tamanho da chave: 2048 bits é o mínimo usual; 3072 ou 4096 para chaves que devem durar.
- Escolha o formato: PKCS#8 (BEGIN PRIVATE KEY), a menos que uma ferramenta peça BEGIN RSA PRIVATE KEY.
- Clique em Gerar par de chaves. Uma chave de 4096 bits pode levar alguns segundos.
- Copie ou baixe a chave privada e a pública (.pem) antes de sair da página.
Recursos
- Chaves de 2048, 3072 ou 4096 bits com o expoente público 65537
- PEM em PKCS#8 e SPKI (BEGIN PRIVATE KEY, BEGIN PUBLIC KEY), ou PKCS#1 (BEGIN RSA PRIVATE KEY) para ferramentas antigas
- Troque o formato depois de gerar: a mesma chave, escrita da outra forma
- Copie cada chave ou baixe-a como arquivo .pem
- Criadas com o Web Crypto nativo do seu navegador; o OpenSSL confirma que as chaves são válidas
É privado?
Sim. O par de chaves é criado pelo Web Crypto nativo do seu navegador e só existe nesta página: nada é enviado nem armazenado. Copie ou baixe as duas chaves antes de sair ou recarregar a página.
Perguntas frequentes
PKCS#8 ou PKCS#1 — de qual eu preciso?
Os dois guardam a mesma chave. O PKCS#8 (BEGIN PRIVATE KEY, com a chave pública como BEGIN PUBLIC KEY) é o que o OpenSSL 3 grava e o que a maioria das bibliotecas espera. O PKCS#1 (BEGIN RSA PRIVATE KEY, BEGIN RSA PUBLIC KEY) é a forma mais antiga, só para RSA, que algumas ferramentas ainda pedem. Trocar depois de gerar mostra a mesma chave na outra forma.
O OpenSSL consegue ler essas chaves?
Sim. openssl pkey -in private.pem -check informa que a chave é válida, e openssl rsa -in private.pem -traditional mostra exatamente a versão PKCS#1 que esta página exibe (testado com o OpenSSL 3.0).
Qual tamanho de chave devo escolher?
2048 bits é o mínimo aceito hoje; o NIST o considera adequado até 2030. Escolha 3072 ou 4096 bits para chaves que precisam continuar seguras depois disso. Chaves maiores são mais lentas para criar e para usar.
Como proteger a chave privada com senha?
A chave é mostrada sem criptografia para que qualquer ferramenta consiga lê-la. Para guardá-la criptografada, rode openssl pkey -in private.pem -aes256 -out private-encrypted.pem e escolha uma frase-senha.
Posso usar esta chave no SSH?
Use o Gerador de chaves SSH: ele grava os arquivos do OpenSSH (id_rsa ou id_ed25519 e a linha .pub) que o ssh e os servidores esperam.