tomai
Gratuit · Outils développeur

Générateur de paires de clés RSA

Forgez des paires de clés RSA-OAEP 2048/4096 avec export PEM — dans votre navigateur

Clé publique (SPKI — à partager librement)
Clé privée (PKCS#8 — à garder secrète)

Des paires de clés en trente secondes

La crypto asymétrique partage la confiance en deux : une clé publique qui chiffre et vérifie, et une clé privée qui déchiffre et signe. Générer la paire exigeait jadis d’installer OpenSSL et de mémoriser des options ; le moteur WebCrypto du navigateur fait le même calcul en un clic — et comme la génération reste locale, la clé privée n’est jamais transmise au moment de sa naissance, sa seconde la plus vulnérable.

Ce que fait cet outil

  • 🗝️ Génère des paires RSA-OAEP 2048 ou 4096 bits via WebCrypto
  • 📄 Exporte du PEM standard public SPKI et privé PKCS#8
  • 📋 Boutons de copie par clé plus téléchargements en fichiers .pem
  • 🔒 Les clés naissent et restent sur votre appareil

Quand l’utiliser

  • Pour forger une clé de signature JWT pour un projet personnel
  • Pour créer certificats et fixtures de test
  • Pour apprendre ce que les blocs PEM contiennent vraiment

Confidentialité : génération et export tournent entièrement dans votre navigateur — les clés privées ne sont jamais envoyées, stockées ni journalisées nulle part.

Dernière mise à jour · 2026-09-01

Comment fonctionne la génération

crypto.subtle.generateKey forge du RSA-OAEP (exposant public 65537, SHA-256) avec des options exportables explicites ; exportKey sérialise le DER SPKI et PKCS#8, enveloppé en PEM avec des lignes de 64 caractères entièrement côté client.

Pourquoi générer vos clés ici ?

🗝️

De vraies clés WebCrypto

Les clés viennent de la source cryptographique du système via l’API WebCrypto auditée — pas Math.random, pas un PRNG jouet, la même qualité qu’OpenSSL vous donnerait.

🔒

Du PEM réellement utilisable

Des blocs SPKI/PKCS#8 standard avec retour à la ligne à 64 colonnes, plus des téléchargements .pem en un clic qui tombent directement dans serveurs et CLI.

📋

Privé veut dire privé

La clé privée est générée, affichée et téléchargée sans jamais toucher un réseau — vérifiez l’onglet réseau si vous n’y croyez pas.

Questions fréquentes

2048 ou 4096 bits ?

2048 est le standard actuel et rapide à générer ; 4096 achète une marge de sécurité supérieure au prix d’une génération plus lente et de clés plus grosses. Pour la plupart des usages (clés de signature JWT, certificats de test), 2048 convient.

Les clés générées par le navigateur sont-elles sûres ?

Oui — elles viennent de la source aléatoire cryptographique de votre système d’exploitation via WebCrypto, la même source qu’utilisent Node.js et OpenSSL. Le point critique est que les clés privées ne quittent jamais votre appareil, ce que cette page garantit par construction.

Quels sont les formats des téléchargements ?

PEM standard : clé publique en SubjectPublicKeyInfo, clé privée en PKCS#8 — les formats qu’OpenSSL, les convertisseurs ssh-keygen et la plupart des bibliothèques acceptent directement.

Questions fréquentes

2048 ou 4096 bits ?

2048 est le standard actuel et rapide à générer ; 4096 achète une marge de sécurité supérieure au prix d’une génération plus lente et de clés plus grosses. Pour la plupart des usages (clés de signature JWT, certificats de test), 2048 convient.

Les clés générées par le navigateur sont-elles sûres ?

Oui — elles viennent de la source aléatoire cryptographique de votre système d’exploitation via WebCrypto, la même source qu’utilisent Node.js et OpenSSL. Le point critique est que les clés privées ne quittent jamais votre appareil, ce que cette page garantit par construction.

Quels sont les formats des téléchargements ?

PEM standard : clé publique en SubjectPublicKeyInfo, clé privée en PKCS#8 — les formats qu’OpenSSL, les convertisseurs ssh-keygen et la plupart des bibliothèques acceptent directement.

Outils associés

Outils associés