- หน้าแรก
- เข้ารหัสลับ
- สร้างคู่คีย์ RSA
สร้างคู่คีย์ RSA
สร้างคู่คีย์สาธารณะและคีย์ส่วนตัว RSA ในรูปแบบ PEM
คู่คีย์ RSA ประกอบด้วยคีย์ส่วนตัวที่คุณเก็บเป็นความลับ และคีย์สาธารณะที่คุณแจกให้ผู้อื่น สิ่งที่คีย์หนึ่งเซ็นหรือเข้ารหัส อีกคีย์หนึ่งจะตรวจสอบหรือถอดรหัสได้ เครื่องมือนี้สร้างคู่คีย์ใหม่ด้วย Web Crypto ที่มีในเบราว์เซอร์ และเขียนทั้งสองคีย์เป็นข้อความ PEM ที่ OpenSSL และไลบรารีส่วนใหญ่อ่านได้ คีย์ถูกสร้างบนอุปกรณ์ของคุณ ไม่เคยถูกอัปโหลดหรือเก็บไว้ ใช้ฟรีและไม่ต้องสมัครสมาชิก
วิธีสร้างคู่คีย์ RSA
- เลือกขนาดคีย์: 2048 บิตเป็นขั้นต่ำทั่วไป ส่วน 3072 หรือ 4096 สำหรับคีย์ที่ต้องใช้ไปนาน
- เลือกรูปแบบ: PKCS#8 (BEGIN PRIVATE KEY) เว้นแต่เครื่องมือต้องการ BEGIN RSA PRIVATE KEY
- คลิก “สร้างคู่คีย์” คีย์ 4096 บิตอาจใช้เวลาหลายวินาที
- คัดลอกหรือดาวน์โหลดคีย์ส่วนตัวและคีย์สาธารณะ (.pem) ก่อนออกจากหน้า
ความสามารถ
- คีย์ 2048, 3072 หรือ 4096 บิต พร้อม public exponent 65537
- PEM แบบ PKCS#8 และ SPKI (BEGIN PRIVATE KEY, BEGIN PUBLIC KEY) หรือ PKCS#1 (BEGIN RSA PRIVATE KEY) สำหรับเครื่องมือรุ่นเก่า
- สลับรูปแบบหลังสร้างได้: เป็นคีย์เดิม เพียงเขียนอีกแบบ
- คัดลอกแต่ละคีย์ หรือดาวน์โหลดเป็นไฟล์ .pem
- สร้างด้วย Web Crypto ที่มีในเบราว์เซอร์ และ OpenSSL รายงานว่าคีย์ถูกต้อง
เป็นส่วนตัวหรือไม่
ใช่ คู่คีย์สร้างโดย Web Crypto ที่มีในเบราว์เซอร์ของคุณ และมีอยู่เฉพาะในหน้านี้ ไม่มีสิ่งใดถูกอัปโหลดหรือเก็บไว้ คัดลอกหรือดาวน์โหลดทั้งสองคีย์ก่อนออกจากหน้าหรือโหลดหน้าใหม่
คำถามที่พบบ่อย
PKCS#8 หรือ PKCS#1 ต้องใช้แบบไหน
ทั้งสองเก็บคีย์เดียวกัน PKCS#8 (BEGIN PRIVATE KEY และคีย์สาธารณะเป็น BEGIN PUBLIC KEY) คือรูปแบบที่ OpenSSL 3 เขียนและไลบรารีส่วนใหญ่คาดหวัง PKCS#1 (BEGIN RSA PRIVATE KEY, BEGIN RSA PUBLIC KEY) เป็นรูปแบบเก่าเฉพาะ RSA ที่บางเครื่องมือยังต้องการ การสลับหลังสร้างจะแสดงคีย์เดิมในอีกรูปแบบ
OpenSSL อ่านคีย์เหล่านี้ได้ไหม
ได้ openssl pkey -in private.pem -check รายงานว่าคีย์ถูกต้อง และ openssl rsa -in private.pem -traditional แสดงผลเป็น PKCS#1 ตรงกับที่หน้านี้แสดงทุกประการ (ทดสอบกับ OpenSSL 3.0)
ควรเลือกขนาดคีย์เท่าไร
2048 บิตเป็นขั้นต่ำที่ยอมรับในปัจจุบัน และ NIST ถือว่าเพียงพอถึงปี 2030 เลือก 3072 หรือ 4096 บิตสำหรับคีย์ที่ต้องปลอดภัยหลังจากนั้น คีย์ที่ใหญ่กว่าสร้างและใช้งานช้ากว่า
จะป้องกันคีย์ส่วนตัวด้วยรหัสผ่านได้อย่างไร
คีย์แสดงแบบไม่เข้ารหัสเพื่อให้เครื่องมือใดก็อ่านได้ หากต้องการเก็บแบบเข้ารหัส ให้รัน openssl pkey -in private.pem -aes256 -out private-encrypted.pem แล้วตั้งวลีรหัสผ่าน
ใช้คีย์นี้กับ SSH ได้ไหม
ให้ใช้เครื่องมือสร้างคีย์ SSH แทน ซึ่งเขียนไฟล์ OpenSSH (id_rsa หรือ id_ed25519 และบรรทัด .pub) ที่ ssh และเซิร์ฟเวอร์ต้องการ