RSA-Schlüsselpaar-Generator
RSA-OAEP-2048/4096-Schlüsselpaare im Browser prägen, PEM-Export
Schlüsselpaare in dreißig Sekunden
Asymmetrische Krypto spaltet Vertrauen in zwei: Ein öffentlicher Schlüssel verschlüsselt und verifiziert, ein privater entschlüsselt und signiert. Früher hieß ein Paar OpenSSL installieren und Flags auswendig lernen; die Browser-WebCrypto macht dieselbe Mathematik per Klick — und weil lokal erzeugt, wird der private Schlüssel in seiner verwundbarsten Sekunde nie übertragen.
Was dieses Tool kann
- 🗝️ Erzeugt RSA-OAEP 2048 oder 4096 Bit via WebCrypto
- 📄 Exportiert Standard-SPKI- und PKCS#8-PEM
- 📋 Pro Schlüssel Kopieren plus .pem-Download
- 🔒 Schlüssel werden geboren und bleiben auf deinem Gerät
Wann du es brauchst
- JWT-Signierschlüssel für ein Side-Project prägen
- Testzertifikate und Fixtures bauen
- Lernen, was in PEM-Blöcken wirklich steckt
Datenschutz: Erzeugung und Export laufen komplett in deinem Browser — private Schlüssel werden nie gesendet, gespeichert oder geloggt.
Zuletzt aktualisiert · 2026-09-01
So funktioniert die Erzeugung
crypto.subtle.generateKey prägt RSA-OAEP (Exponent 65537, SHA-256) mit expliziten Export-Flags; exportKey serialisiert SPKI- und PKCS#8-DER, verpackt zu PEM mit 64er-Zeilen, komplett clientseitig.
Warum Schlüssel hier erzeugen?
Echte WebCrypto-Schlüssel
Schlüssel aus der OS-Kryptoquelle über geprüftes WebCrypto — kein Math.random, kein Spielzeug-PRNG, OpenSSL-Qualität.
Verwendbares PEM
Standard-SPKI/PKCS#8 mit 64er-Zeilenumbruch plus Ein-Klick-.pem-Downloads, fallen direkt in Server und CLIs.
Privat heißt privat
Der private Schlüssel wird erzeugt, gezeigt, heruntergeladen ohne je ein Netz zu berühren — im Network-Tab nachprüfbar.
Häufige Fragen
2048 oder 4096 Bit?⌄
2048 ist aktueller Standard und schnell erzeugt; 4096 kauft mehr Sicherheitsreserve für langsamere Erzeugung und fettere Schlüssel. Für JWT-Signierschlüssel und Testzertifikate liegt 2048 richtig.
Sind browsererzeugte Schlüssel sicher?⌄
Ja — sie stammen aus der OS-Kryptozufallsquelle via WebCrypto, derselben wie Node.js und OpenSSL sie nutzen. Entscheidend: Private Schlüssel verlassen dein Gerät nie, per Konstruktion dieser Seite garantiert.
Welche Formate sind die Downloads?⌄
Standard-PEM: öffentlich als SubjectPublicKeyInfo, privat als PKCS#8 — die Formate, die OpenSSL, ssh-keygen-Konverter und die meisten Libraries direkt akzeptieren.
Häufige Fragen
2048 oder 4096 Bit?
2048 ist aktueller Standard und schnell erzeugt; 4096 kauft mehr Sicherheitsreserve für langsamere Erzeugung und fettere Schlüssel. Für JWT-Signierschlüssel und Testzertifikate liegt 2048 richtig.
Sind browsererzeugte Schlüssel sicher?
Ja — sie stammen aus der OS-Kryptozufallsquelle via WebCrypto, derselben wie Node.js und OpenSSL sie nutzen. Entscheidend: Private Schlüssel verlassen dein Gerät nie, per Konstruktion dieser Seite garantiert.
Welche Formate sind die Downloads?
Standard-PEM: öffentlich als SubjectPublicKeyInfo, privat als PKCS#8 — die Formate, die OpenSSL, ssh-keygen-Konverter und die meisten Libraries direkt akzeptieren.