RSA 密钥生成
在浏览器本地生成 RSA、ECDSA 或 Ed25519 密钥对,导出 PEM 与 JWK,并可直接试用加密与签名。
🔒 浏览器本地运行,文件不会上传免费 · 无需注册
生成 4096 位 RSA 密钥可能需要 10–60 秒,期间页面会像卡住一样,请耐心等待。
公钥
私钥
请妥善保管。私钥在你的浏览器里生成、不会上传,但任何拿到它的人都能冒充你。
怎么生成密钥对
- 先想清楚用途:RSA-OAEP 用于加密数据,RSA-PSS 或 RSASSA-PKCS1-v1_5 用于传统 RSA 签名,ECDSA / Ed25519 则是体积更小、速度更快的签名密钥。
- 选好密钥长度和哈希算法,点生成密钥对。2048 位 RSA 约一秒,4096 位可能要一分钟。
- 复制或下载 PEM 文件。如果需要 JOSE / JWT 库使用的 JSON 形式,把导出格式切到 JWK。
常见问题
私钥安全吗?
密钥对由浏览器的 Web Crypto API 生成,在你下载之前只存在于当前标签页的内存里。没有任何网络请求,也不做记录或保存——刷新页面密钥就永久消失。
该选多长的密钥?
2048 位 RSA 是常规默认值,用到 2030 年代都没问题;3072 位对应 NIST 推荐的 128 位安全强度。新系统更推荐 Ed25519 或 ECDSA P-256,同等强度下体积更小、速度更快。
这些密钥能配合 OpenSSL 或 SSH 使用吗?
导出的 PEM 是标准的 PKCS#8(私钥)和 SPKI(公钥),openssl pkey -in private.pem 可以直接读取。要用于 SSH,可执行 ssh-keygen -i -m PKCS8 -f public.pem 转换。