RSA 密钥对生成

生成 RSA 密钥对,输出 PEM 格式

浏览器内运算RSA Key Pair Generator工具型03编码与加密

什么是RSA 密钥对生成

RSA 密钥对生成工具用浏览器 Web Crypto 生成 2048、3072 或 4096 位密钥,输出 SPKI 格式公钥与 PKCS#8 格式私钥的 PEM 文本,可选择用于签名验签或加解密。生成在本地完成,私钥不上传。

怎么用RSA 密钥对生成

  1. 1选择密钥长度(2048 位是当前的通用下限)。
  2. 2选择用途:签名验签(RSASSA-PKCS1-v1_5)或加解密(RSA-OAEP)。
  3. 3点击「生成密钥对」,几秒内完成。
  4. 4分别复制公钥与私钥保存,注意私钥必须妥善保管。

在代码里怎么实现?

一次性操作用上面的工具,重复性工作建议固化到脚本或项目里。

# 生成私钥
openssl genpkey -algorithm RSA -pkeyopt rsa_keygen_bits:2048 -out private.pem

# 从私钥导出公钥
openssl rsa -in private.pem -pubout -out public.pem

常见问题

在浏览器里生成密钥安全吗?+

生成过程本身使用的是浏览器的密码学随机源,算法实现由浏览器提供,密钥不会离开页面。但生产环境密钥应在受控主机上生成并直接进入密钥管理系统,避免经过剪贴板、聊天工具等环节。本工具定位是测试与调试。

2048 位还够用吗?+

目前仍是主流下限,多数合规要求也以它为基准。若密钥需要长期使用(比如超过五年),建议直接用 3072 位;对性能敏感又追求强度的场景,更现代的选择是椭圆曲线(Ed25519 / P-256)。

签名和加密的密钥可以混用吗?+

不应该混用。两种用途对应不同的填充方案(PKCS#1 v1.5 与 OAEP),混用会削弱安全性,某些协议下还会引入攻击面。生成时就按用途分开是正确做法。

相关工具

全部工具