什么是RSA 密钥对生成?
RSA 密钥对生成工具用浏览器 Web Crypto 生成 2048、3072 或 4096 位密钥,输出 SPKI 格式公钥与 PKCS#8 格式私钥的 PEM 文本,可选择用于签名验签或加解密。生成在本地完成,私钥不上传。
怎么用RSA 密钥对生成?
- 1选择密钥长度(2048 位是当前的通用下限)。
- 2选择用途:签名验签(RSASSA-PKCS1-v1_5)或加解密(RSA-OAEP)。
- 3点击「生成密钥对」,几秒内完成。
- 4分别复制公钥与私钥保存,注意私钥必须妥善保管。
在代码里怎么实现?
一次性操作用上面的工具,重复性工作建议固化到脚本或项目里。
OpenSSL
# 生成私钥 openssl genpkey -algorithm RSA -pkeyopt rsa_keygen_bits:2048 -out private.pem # 从私钥导出公钥 openssl rsa -in private.pem -pubout -out public.pem
常见问题
在浏览器里生成密钥安全吗?+
生成过程本身使用的是浏览器的密码学随机源,算法实现由浏览器提供,密钥不会离开页面。但生产环境密钥应在受控主机上生成并直接进入密钥管理系统,避免经过剪贴板、聊天工具等环节。本工具定位是测试与调试。
2048 位还够用吗?+
目前仍是主流下限,多数合规要求也以它为基准。若密钥需要长期使用(比如超过五年),建议直接用 3072 位;对性能敏感又追求强度的场景,更现代的选择是椭圆曲线(Ed25519 / P-256)。
签名和加密的密钥可以混用吗?+
不应该混用。两种用途对应不同的填充方案(PKCS#1 v1.5 与 OAEP),混用会削弱安全性,某些协议下还会引入攻击面。生成时就按用途分开是正确做法。
相关工具
全部工具Base64 编码 / 解码
Base64 Encoder & Decoder
Base64 编码与解码,支持 UTF-8 与 URL-safe
文件 Base64 转换
File to Base64
文件转 Base64 与 Data URI,文件不上传
URL 编码 / 解码
URL Encoder & Decoder
URL 编码解码,区分整串与参数两种语义
HTML 实体转义 / 反转义
HTML Entity Encoder
HTML 实体转义与反转义
Hex 与文本互转
Hex to Text Converter
文本与十六进制互转,支持多种分隔风格
Unicode 转义 / 还原
Unicode Escape Converter
Unicode 转义与还原,支持三种写法