Générateur de paires de clés RSA
Forgez des paires de clés RSA-OAEP 2048/4096 avec export PEM — dans votre navigateur
Des paires de clés en trente secondes
La crypto asymétrique partage la confiance en deux : une clé publique qui chiffre et vérifie, et une clé privée qui déchiffre et signe. Générer la paire exigeait jadis d’installer OpenSSL et de mémoriser des options ; le moteur WebCrypto du navigateur fait le même calcul en un clic — et comme la génération reste locale, la clé privée n’est jamais transmise au moment de sa naissance, sa seconde la plus vulnérable.
Ce que fait cet outil
- 🗝️ Génère des paires RSA-OAEP 2048 ou 4096 bits via WebCrypto
- 📄 Exporte du PEM standard public SPKI et privé PKCS#8
- 📋 Boutons de copie par clé plus téléchargements en fichiers .pem
- 🔒 Les clés naissent et restent sur votre appareil
Quand l’utiliser
- Pour forger une clé de signature JWT pour un projet personnel
- Pour créer certificats et fixtures de test
- Pour apprendre ce que les blocs PEM contiennent vraiment
Confidentialité : génération et export tournent entièrement dans votre navigateur — les clés privées ne sont jamais envoyées, stockées ni journalisées nulle part.
Dernière mise à jour · 2026-09-01
Comment fonctionne la génération
crypto.subtle.generateKey forge du RSA-OAEP (exposant public 65537, SHA-256) avec des options exportables explicites ; exportKey sérialise le DER SPKI et PKCS#8, enveloppé en PEM avec des lignes de 64 caractères entièrement côté client.
Pourquoi générer vos clés ici ?
De vraies clés WebCrypto
Les clés viennent de la source cryptographique du système via l’API WebCrypto auditée — pas Math.random, pas un PRNG jouet, la même qualité qu’OpenSSL vous donnerait.
Du PEM réellement utilisable
Des blocs SPKI/PKCS#8 standard avec retour à la ligne à 64 colonnes, plus des téléchargements .pem en un clic qui tombent directement dans serveurs et CLI.
Privé veut dire privé
La clé privée est générée, affichée et téléchargée sans jamais toucher un réseau — vérifiez l’onglet réseau si vous n’y croyez pas.
Questions fréquentes
2048 ou 4096 bits ?⌄
2048 est le standard actuel et rapide à générer ; 4096 achète une marge de sécurité supérieure au prix d’une génération plus lente et de clés plus grosses. Pour la plupart des usages (clés de signature JWT, certificats de test), 2048 convient.
Les clés générées par le navigateur sont-elles sûres ?⌄
Oui — elles viennent de la source aléatoire cryptographique de votre système d’exploitation via WebCrypto, la même source qu’utilisent Node.js et OpenSSL. Le point critique est que les clés privées ne quittent jamais votre appareil, ce que cette page garantit par construction.
Quels sont les formats des téléchargements ?⌄
PEM standard : clé publique en SubjectPublicKeyInfo, clé privée en PKCS#8 — les formats qu’OpenSSL, les convertisseurs ssh-keygen et la plupart des bibliothèques acceptent directement.
Questions fréquentes
2048 ou 4096 bits ?
2048 est le standard actuel et rapide à générer ; 4096 achète une marge de sécurité supérieure au prix d’une génération plus lente et de clés plus grosses. Pour la plupart des usages (clés de signature JWT, certificats de test), 2048 convient.
Les clés générées par le navigateur sont-elles sûres ?
Oui — elles viennent de la source aléatoire cryptographique de votre système d’exploitation via WebCrypto, la même source qu’utilisent Node.js et OpenSSL. Le point critique est que les clés privées ne quittent jamais votre appareil, ce que cette page garantit par construction.
Quels sont les formats des téléchargements ?
PEM standard : clé publique en SubjectPublicKeyInfo, clé privée en PKCS#8 — les formats qu’OpenSSL, les convertisseurs ssh-keygen et la plupart des bibliothèques acceptent directement.