PocketPlay
EN

RSA 密钥生成

在浏览器本地生成 RSA、ECDSA 或 Ed25519 密钥对,导出 PEM 与 JWK,并可直接试用加密与签名。

🔒 浏览器本地运行,文件不会上传免费 · 无需注册

怎么生成密钥对

  1. 先想清楚用途:RSA-OAEP 用于加密数据,RSA-PSSRSASSA-PKCS1-v1_5 用于传统 RSA 签名,ECDSA / Ed25519 则是体积更小、速度更快的签名密钥。
  2. 选好密钥长度和哈希算法,点生成密钥对。2048 位 RSA 约一秒,4096 位可能要一分钟。
  3. 复制或下载 PEM 文件。如果需要 JOSE / JWT 库使用的 JSON 形式,把导出格式切到 JWK。

常见问题

私钥安全吗?

密钥对由浏览器的 Web Crypto API 生成,在你下载之前只存在于当前标签页的内存里。没有任何网络请求,也不做记录或保存——刷新页面密钥就永久消失。

该选多长的密钥?

2048 位 RSA 是常规默认值,用到 2030 年代都没问题;3072 位对应 NIST 推荐的 128 位安全强度。新系统更推荐 Ed25519 或 ECDSA P-256,同等强度下体积更小、速度更快。

这些密钥能配合 OpenSSL 或 SSH 使用吗?

导出的 PEM 是标准的 PKCS#8(私钥)和 SPKI(公钥),openssl pkey -in private.pem 可以直接读取。要用于 SSH,可执行 ssh-keygen -i -m PKCS8 -f public.pem 转换。