- Главная
- Шифрование
- Пара ключей RSA
Генератор пары ключей RSA
Генерирует пару из открытого и закрытого ключей RSA в формате PEM.
Пара ключей RSA — это закрытый ключ, который вы храните в секрете, и открытый ключ, который вы раздаёте: то, что подписано или зашифровано одним из них, проверяется или расшифровывается другим. Инструмент создаёт новую пару с помощью встроенного в браузер Web Crypto и записывает оба ключа в виде текста PEM, который читают OpenSSL и большинство библиотек. Ключи создаются на вашем устройстве и никуда не загружаются и не сохраняются; бесплатно и без регистрации.
Как создать пару ключей RSA
- Выберите размер ключа: 2048 бит — обычный минимум, 3072 или 4096 — для ключей, которые должны служить долго.
- Выберите формат: PKCS#8 (BEGIN PRIVATE KEY), если программа не требует BEGIN RSA PRIVATE KEY.
- Нажмите «Создать пару ключей». Ключ на 4096 бит может создаваться несколько секунд.
- Скопируйте или скачайте закрытый и открытый ключи (.pem), прежде чем уйти со страницы.
Возможности
- Ключи на 2048, 3072 или 4096 бит с открытой экспонентой 65537
- PEM в форматах PKCS#8 и SPKI (BEGIN PRIVATE KEY, BEGIN PUBLIC KEY) или PKCS#1 (BEGIN RSA PRIVATE KEY) для старых программ
- Переключение формата после создания: тот же ключ, записанный по-другому
- Копирование каждого ключа или скачивание в виде файла .pem
- Создаются встроенным в браузер Web Crypto; OpenSSL признаёт ключи корректными
Это конфиденциально?
Да. Пару ключей создаёт встроенный в браузер Web Crypto, и она существует только на этой странице: ничего не загружается и не сохраняется. Скопируйте или скачайте оба ключа, прежде чем закрыть или перезагрузить страницу.
Частые вопросы
PKCS#8 или PKCS#1 — какой нужен?
Оба содержат один и тот же ключ. PKCS#8 (BEGIN PRIVATE KEY, открытый ключ — BEGIN PUBLIC KEY) записывает OpenSSL 3, и его ожидает большинство библиотек. PKCS#1 (BEGIN RSA PRIVATE KEY, BEGIN RSA PUBLIC KEY) — более старый формат только для RSA, который до сих пор требуют некоторые программы. Переключение после создания показывает тот же ключ в другом формате.
Может ли OpenSSL прочитать эти ключи?
Да. openssl pkey -in private.pem -check сообщает, что ключ корректен, а openssl rsa -in private.pem -traditional выводит ровно ту версию PKCS#1, которую показывает эта страница (проверено с OpenSSL 3.0).
Какой размер ключа выбрать?
2048 бит — минимум, принятый сегодня; NIST считает его достаточным до 2030 года. Для ключей, которые должны оставаться надёжными и после этого, выбирайте 3072 или 4096 бит. Чем больше ключ, тем медленнее он создаётся и используется.
Как защитить закрытый ключ паролем?
Ключ показывается незашифрованным, чтобы его могла прочитать любая программа. Чтобы хранить его в зашифрованном виде, выполните openssl pkey -in private.pem -aes256 -out private-encrypted.pem и задайте парольную фразу.
Можно ли использовать этот ключ для SSH?
Лучше воспользуйтесь генератором SSH-ключей: он создаёт файлы OpenSSH (id_rsa или id_ed25519 и строку .pub), которые ожидают ssh и серверы.