Toolonit
  1. Início
  2. Criptografia
  3. Par de chaves RSA

Gerador de par de chaves RSA

Gere um par de chaves RSA (pública e privada) em formato PEM.

Tamanho da chave

2048 bits é o mínimo usual. Chaves maiores são mais lentas para criar e para usar; 4096 pode levar alguns segundos.

Formato

BEGIN PRIVATE KEY e BEGIN PUBLIC KEY — o que o OpenSSL 3 grava e a maioria das bibliotecas lê.

Um par de chaves RSA é uma chave privada, que você guarda em segredo, e uma chave pública, que você distribui: o que uma assina ou criptografa, a outra verifica ou descriptografa. Esta ferramenta cria um novo par com o Web Crypto nativo do seu navegador e grava as duas chaves como texto PEM, que o OpenSSL e a maioria das bibliotecas leem. As chaves são criadas no seu dispositivo e nunca são enviadas nem armazenadas; é grátis e não exige cadastro.

Como gerar um par de chaves RSA

  1. Escolha o tamanho da chave: 2048 bits é o mínimo usual; 3072 ou 4096 para chaves que devem durar.
  2. Escolha o formato: PKCS#8 (BEGIN PRIVATE KEY), a menos que uma ferramenta peça BEGIN RSA PRIVATE KEY.
  3. Clique em Gerar par de chaves. Uma chave de 4096 bits pode levar alguns segundos.
  4. Copie ou baixe a chave privada e a pública (.pem) antes de sair da página.

Recursos

  • Chaves de 2048, 3072 ou 4096 bits com o expoente público 65537
  • PEM em PKCS#8 e SPKI (BEGIN PRIVATE KEY, BEGIN PUBLIC KEY), ou PKCS#1 (BEGIN RSA PRIVATE KEY) para ferramentas antigas
  • Troque o formato depois de gerar: a mesma chave, escrita da outra forma
  • Copie cada chave ou baixe-a como arquivo .pem
  • Criadas com o Web Crypto nativo do seu navegador; o OpenSSL confirma que as chaves são válidas

É privado?

Sim. O par de chaves é criado pelo Web Crypto nativo do seu navegador e só existe nesta página: nada é enviado nem armazenado. Copie ou baixe as duas chaves antes de sair ou recarregar a página.

Perguntas frequentes

PKCS#8 ou PKCS#1 — de qual eu preciso?

Os dois guardam a mesma chave. O PKCS#8 (BEGIN PRIVATE KEY, com a chave pública como BEGIN PUBLIC KEY) é o que o OpenSSL 3 grava e o que a maioria das bibliotecas espera. O PKCS#1 (BEGIN RSA PRIVATE KEY, BEGIN RSA PUBLIC KEY) é a forma mais antiga, só para RSA, que algumas ferramentas ainda pedem. Trocar depois de gerar mostra a mesma chave na outra forma.

O OpenSSL consegue ler essas chaves?

Sim. openssl pkey -in private.pem -check informa que a chave é válida, e openssl rsa -in private.pem -traditional mostra exatamente a versão PKCS#1 que esta página exibe (testado com o OpenSSL 3.0).

Qual tamanho de chave devo escolher?

2048 bits é o mínimo aceito hoje; o NIST o considera adequado até 2030. Escolha 3072 ou 4096 bits para chaves que precisam continuar seguras depois disso. Chaves maiores são mais lentas para criar e para usar.

Como proteger a chave privada com senha?

A chave é mostrada sem criptografia para que qualquer ferramenta consiga lê-la. Para guardá-la criptografada, rode openssl pkey -in private.pem -aes256 -out private-encrypted.pem e escolha uma frase-senha.

Posso usar esta chave no SSH?

Use o Gerador de chaves SSH: ele grava os arquivos do OpenSSH (id_rsa ou id_ed25519 e a linha .pub) que o ssh e os servidores esperam.

Ferramentas relacionadas