Toolonit
  1. Главная
  2. Шифрование
  3. Пара ключей RSA

Генератор пары ключей RSA

Генерирует пару из открытого и закрытого ключей RSA в формате PEM.

Размер ключа

2048 бит — обычный минимум. Ключи побольше дольше создаются и медленнее работают; ключ на 4096 бит может создаваться несколько секунд.

Формат

BEGIN PRIVATE KEY и BEGIN PUBLIC KEY — так записывает OpenSSL 3, и это читает большинство библиотек.

Пара ключей RSA — это закрытый ключ, который вы храните в секрете, и открытый ключ, который вы раздаёте: то, что подписано или зашифровано одним из них, проверяется или расшифровывается другим. Инструмент создаёт новую пару с помощью встроенного в браузер Web Crypto и записывает оба ключа в виде текста PEM, который читают OpenSSL и большинство библиотек. Ключи создаются на вашем устройстве и никуда не загружаются и не сохраняются; бесплатно и без регистрации.

Как создать пару ключей RSA

  1. Выберите размер ключа: 2048 бит — обычный минимум, 3072 или 4096 — для ключей, которые должны служить долго.
  2. Выберите формат: PKCS#8 (BEGIN PRIVATE KEY), если программа не требует BEGIN RSA PRIVATE KEY.
  3. Нажмите «Создать пару ключей». Ключ на 4096 бит может создаваться несколько секунд.
  4. Скопируйте или скачайте закрытый и открытый ключи (.pem), прежде чем уйти со страницы.

Возможности

  • Ключи на 2048, 3072 или 4096 бит с открытой экспонентой 65537
  • PEM в форматах PKCS#8 и SPKI (BEGIN PRIVATE KEY, BEGIN PUBLIC KEY) или PKCS#1 (BEGIN RSA PRIVATE KEY) для старых программ
  • Переключение формата после создания: тот же ключ, записанный по-другому
  • Копирование каждого ключа или скачивание в виде файла .pem
  • Создаются встроенным в браузер Web Crypto; OpenSSL признаёт ключи корректными

Это конфиденциально?

Да. Пару ключей создаёт встроенный в браузер Web Crypto, и она существует только на этой странице: ничего не загружается и не сохраняется. Скопируйте или скачайте оба ключа, прежде чем закрыть или перезагрузить страницу.

Частые вопросы

PKCS#8 или PKCS#1 — какой нужен?

Оба содержат один и тот же ключ. PKCS#8 (BEGIN PRIVATE KEY, открытый ключ — BEGIN PUBLIC KEY) записывает OpenSSL 3, и его ожидает большинство библиотек. PKCS#1 (BEGIN RSA PRIVATE KEY, BEGIN RSA PUBLIC KEY) — более старый формат только для RSA, который до сих пор требуют некоторые программы. Переключение после создания показывает тот же ключ в другом формате.

Может ли OpenSSL прочитать эти ключи?

Да. openssl pkey -in private.pem -check сообщает, что ключ корректен, а openssl rsa -in private.pem -traditional выводит ровно ту версию PKCS#1, которую показывает эта страница (проверено с OpenSSL 3.0).

Какой размер ключа выбрать?

2048 бит — минимум, принятый сегодня; NIST считает его достаточным до 2030 года. Для ключей, которые должны оставаться надёжными и после этого, выбирайте 3072 или 4096 бит. Чем больше ключ, тем медленнее он создаётся и используется.

Как защитить закрытый ключ паролем?

Ключ показывается незашифрованным, чтобы его могла прочитать любая программа. Чтобы хранить его в зашифрованном виде, выполните openssl pkey -in private.pem -aes256 -out private-encrypted.pem и задайте парольную фразу.

Можно ли использовать этот ключ для SSH?

Лучше воспользуйтесь генератором SSH-ключей: он создаёт файлы OpenSSH (id_rsa или id_ed25519 и строку .pub), которые ожидают ssh и серверы.

Похожие инструменты