tomai
Kostenlos · Entwickler-Tools

RSA-Schlüsselpaar-Generator

RSA-OAEP-2048/4096-Schlüsselpaare im Browser prägen, PEM-Export

Öffentlicher Schlüssel (SPKI — frei teilbar)
Privater Schlüssel (PKCS#8 — geheim halten)

Schlüsselpaare in dreißig Sekunden

Asymmetrische Krypto spaltet Vertrauen in zwei: Ein öffentlicher Schlüssel verschlüsselt und verifiziert, ein privater entschlüsselt und signiert. Früher hieß ein Paar OpenSSL installieren und Flags auswendig lernen; die Browser-WebCrypto macht dieselbe Mathematik per Klick — und weil lokal erzeugt, wird der private Schlüssel in seiner verwundbarsten Sekunde nie übertragen.

Was dieses Tool kann

  • 🗝️ Erzeugt RSA-OAEP 2048 oder 4096 Bit via WebCrypto
  • 📄 Exportiert Standard-SPKI- und PKCS#8-PEM
  • 📋 Pro Schlüssel Kopieren plus .pem-Download
  • 🔒 Schlüssel werden geboren und bleiben auf deinem Gerät

Wann du es brauchst

  • JWT-Signierschlüssel für ein Side-Project prägen
  • Testzertifikate und Fixtures bauen
  • Lernen, was in PEM-Blöcken wirklich steckt

Datenschutz: Erzeugung und Export laufen komplett in deinem Browser — private Schlüssel werden nie gesendet, gespeichert oder geloggt.

Zuletzt aktualisiert · 2026-09-01

So funktioniert die Erzeugung

crypto.subtle.generateKey prägt RSA-OAEP (Exponent 65537, SHA-256) mit expliziten Export-Flags; exportKey serialisiert SPKI- und PKCS#8-DER, verpackt zu PEM mit 64er-Zeilen, komplett clientseitig.

Warum Schlüssel hier erzeugen?

🗝️

Echte WebCrypto-Schlüssel

Schlüssel aus der OS-Kryptoquelle über geprüftes WebCrypto — kein Math.random, kein Spielzeug-PRNG, OpenSSL-Qualität.

🔒

Verwendbares PEM

Standard-SPKI/PKCS#8 mit 64er-Zeilenumbruch plus Ein-Klick-.pem-Downloads, fallen direkt in Server und CLIs.

📋

Privat heißt privat

Der private Schlüssel wird erzeugt, gezeigt, heruntergeladen ohne je ein Netz zu berühren — im Network-Tab nachprüfbar.

Häufige Fragen

2048 oder 4096 Bit?

2048 ist aktueller Standard und schnell erzeugt; 4096 kauft mehr Sicherheitsreserve für langsamere Erzeugung und fettere Schlüssel. Für JWT-Signierschlüssel und Testzertifikate liegt 2048 richtig.

Sind browsererzeugte Schlüssel sicher?

Ja — sie stammen aus der OS-Kryptozufallsquelle via WebCrypto, derselben wie Node.js und OpenSSL sie nutzen. Entscheidend: Private Schlüssel verlassen dein Gerät nie, per Konstruktion dieser Seite garantiert.

Welche Formate sind die Downloads?

Standard-PEM: öffentlich als SubjectPublicKeyInfo, privat als PKCS#8 — die Formate, die OpenSSL, ssh-keygen-Konverter und die meisten Libraries direkt akzeptieren.

Häufige Fragen

2048 oder 4096 Bit?

2048 ist aktueller Standard und schnell erzeugt; 4096 kauft mehr Sicherheitsreserve für langsamere Erzeugung und fettere Schlüssel. Für JWT-Signierschlüssel und Testzertifikate liegt 2048 richtig.

Sind browsererzeugte Schlüssel sicher?

Ja — sie stammen aus der OS-Kryptozufallsquelle via WebCrypto, derselben wie Node.js und OpenSSL sie nutzen. Entscheidend: Private Schlüssel verlassen dein Gerät nie, per Konstruktion dieser Seite garantiert.

Welche Formate sind die Downloads?

Standard-PEM: öffentlich als SubjectPublicKeyInfo, privat als PKCS#8 — die Formate, die OpenSSL, ssh-keygen-Konverter und die meisten Libraries direkt akzeptieren.

Ähnliche Tools

Ähnliche Tools