Toolonit
  1. หน้าแรก
  2. เข้ารหัสลับ
  3. สร้างคู่คีย์ RSA

สร้างคู่คีย์ RSA

สร้างคู่คีย์สาธารณะและคีย์ส่วนตัว RSA ในรูปแบบ PEM

ขนาดคีย์

2048 บิตเป็นขั้นต่ำทั่วไป คีย์ที่ใหญ่กว่าจะสร้างและใช้งานช้ากว่า 4096 อาจใช้เวลาหลายวินาที

รูปแบบ

BEGIN PRIVATE KEY และ BEGIN PUBLIC KEY ซึ่งเป็นแบบที่ OpenSSL 3 เขียนและไลบรารีส่วนใหญ่อ่านได้

คู่คีย์ RSA ประกอบด้วยคีย์ส่วนตัวที่คุณเก็บเป็นความลับ และคีย์สาธารณะที่คุณแจกให้ผู้อื่น สิ่งที่คีย์หนึ่งเซ็นหรือเข้ารหัส อีกคีย์หนึ่งจะตรวจสอบหรือถอดรหัสได้ เครื่องมือนี้สร้างคู่คีย์ใหม่ด้วย Web Crypto ที่มีในเบราว์เซอร์ และเขียนทั้งสองคีย์เป็นข้อความ PEM ที่ OpenSSL และไลบรารีส่วนใหญ่อ่านได้ คีย์ถูกสร้างบนอุปกรณ์ของคุณ ไม่เคยถูกอัปโหลดหรือเก็บไว้ ใช้ฟรีและไม่ต้องสมัครสมาชิก

วิธีสร้างคู่คีย์ RSA

  1. เลือกขนาดคีย์: 2048 บิตเป็นขั้นต่ำทั่วไป ส่วน 3072 หรือ 4096 สำหรับคีย์ที่ต้องใช้ไปนาน
  2. เลือกรูปแบบ: PKCS#8 (BEGIN PRIVATE KEY) เว้นแต่เครื่องมือต้องการ BEGIN RSA PRIVATE KEY
  3. คลิก “สร้างคู่คีย์” คีย์ 4096 บิตอาจใช้เวลาหลายวินาที
  4. คัดลอกหรือดาวน์โหลดคีย์ส่วนตัวและคีย์สาธารณะ (.pem) ก่อนออกจากหน้า

ความสามารถ

  • คีย์ 2048, 3072 หรือ 4096 บิต พร้อม public exponent 65537
  • PEM แบบ PKCS#8 และ SPKI (BEGIN PRIVATE KEY, BEGIN PUBLIC KEY) หรือ PKCS#1 (BEGIN RSA PRIVATE KEY) สำหรับเครื่องมือรุ่นเก่า
  • สลับรูปแบบหลังสร้างได้: เป็นคีย์เดิม เพียงเขียนอีกแบบ
  • คัดลอกแต่ละคีย์ หรือดาวน์โหลดเป็นไฟล์ .pem
  • สร้างด้วย Web Crypto ที่มีในเบราว์เซอร์ และ OpenSSL รายงานว่าคีย์ถูกต้อง

เป็นส่วนตัวหรือไม่

ใช่ คู่คีย์สร้างโดย Web Crypto ที่มีในเบราว์เซอร์ของคุณ และมีอยู่เฉพาะในหน้านี้ ไม่มีสิ่งใดถูกอัปโหลดหรือเก็บไว้ คัดลอกหรือดาวน์โหลดทั้งสองคีย์ก่อนออกจากหน้าหรือโหลดหน้าใหม่

คำถามที่พบบ่อย

PKCS#8 หรือ PKCS#1 ต้องใช้แบบไหน

ทั้งสองเก็บคีย์เดียวกัน PKCS#8 (BEGIN PRIVATE KEY และคีย์สาธารณะเป็น BEGIN PUBLIC KEY) คือรูปแบบที่ OpenSSL 3 เขียนและไลบรารีส่วนใหญ่คาดหวัง PKCS#1 (BEGIN RSA PRIVATE KEY, BEGIN RSA PUBLIC KEY) เป็นรูปแบบเก่าเฉพาะ RSA ที่บางเครื่องมือยังต้องการ การสลับหลังสร้างจะแสดงคีย์เดิมในอีกรูปแบบ

OpenSSL อ่านคีย์เหล่านี้ได้ไหม

ได้ openssl pkey -in private.pem -check รายงานว่าคีย์ถูกต้อง และ openssl rsa -in private.pem -traditional แสดงผลเป็น PKCS#1 ตรงกับที่หน้านี้แสดงทุกประการ (ทดสอบกับ OpenSSL 3.0)

ควรเลือกขนาดคีย์เท่าไร

2048 บิตเป็นขั้นต่ำที่ยอมรับในปัจจุบัน และ NIST ถือว่าเพียงพอถึงปี 2030 เลือก 3072 หรือ 4096 บิตสำหรับคีย์ที่ต้องปลอดภัยหลังจากนั้น คีย์ที่ใหญ่กว่าสร้างและใช้งานช้ากว่า

จะป้องกันคีย์ส่วนตัวด้วยรหัสผ่านได้อย่างไร

คีย์แสดงแบบไม่เข้ารหัสเพื่อให้เครื่องมือใดก็อ่านได้ หากต้องการเก็บแบบเข้ารหัส ให้รัน openssl pkey -in private.pem -aes256 -out private-encrypted.pem แล้วตั้งวลีรหัสผ่าน

ใช้คีย์นี้กับ SSH ได้ไหม

ให้ใช้เครื่องมือสร้างคีย์ SSH แทน ซึ่งเขียนไฟล์ OpenSSH (id_rsa หรือ id_ed25519 และบรรทัด .pub) ที่ ssh และเซิร์ฟเวอร์ต้องการ

เครื่องมือที่เกี่ยวข้อง