RSA鍵ペア生成
ブラウザでRSA-OAEP 2048/4096鍵ペアを生成、PEM出力
三十秒でわかる鍵ペア
非対称暗号は信頼を二分します。公開鍵で暗号化検証、秘密鍵で復号署名です。以前は一対作るのにOpenSSL導入と呪文の暗記が必要でした。ブラウザのWebCryptoは一打で同じ数学——しかも生成はローカルで、秘密鍵誕生の最も脆い一秒は伝送されませんでした。
このツールの機能
- 🗝️ WebCryptoでRSA-OAEP 2048/4096をその場生成
- 📄 標準SPKI公開・PKCS#8秘密PEM
- 📋 各々独立コピー+.pem保存
- 🔒 鍵はここで生まれここに留まり、端末を出ません
使う場面
- サイドプロジェクト用JWT署名鍵のその場作成
- 試験証明書・fixtureの作成
- PEMブロックの中身の学習
プライバシー:生成も出力もお使いのブラウザ内です——秘密鍵の送信・保存・記録はありません。
最終更新 · 2026-09-01
生成の仕組み
crypto.subtle.generateKeyでRSA-OAEPをその場作成(公開指数65537、SHA-256)。出力可指定つきです。exportKeyでSPKI・PKCS#8 DERを吐き、64字折り返しでPEM化します。全てクライアント側です。
なぜここで鍵作り?
真のWebCrypto鍵
鍵はOSの暗号源から査読済みWebCrypto経由——Math.randomでも玩具PRNGでもなくOpenSSL同品質です。
PEMはすぐ使える
標準SPKI/PKCS#8、64桁改行、ワンクリック.pem保存。サーバーにもCLIにも直接読まれます。
秘密は私物
秘密鍵の生成・表示・保存は全工程ネット不使用——信じなければnetworkパネルをご覧ください。
よくある質問
2048か4096か?⌄
2048は現行標準で高速生成。4096は余裕大ですが低速・鍵肥大です。JWT署名鍵・試験証明書級は2048が正解です。
ブラウザ生成の鍵は信用できますか?⌄
できます——OSの暗号乱数源をWebCrypto経由で使うためNode・OpenSSLと同根です。要は秘密鍵が端末から出ないことで、当ページは構造上保証します。
保存形式は?⌄
標準PEMです。公開鍵SubjectPublicKeyInfo・秘密鍵PKCS#8——OpenSSL・ssh-keygen変換・大多数のライブラリが直接読みます。
よくある質問
2048か4096か?
2048は現行標準で高速生成。4096は余裕大ですが低速・鍵肥大です。JWT署名鍵・試験証明書級は2048が正解です。
ブラウザ生成の鍵は信用できますか?
できます——OSの暗号乱数源をWebCrypto経由で使うためNode・OpenSSLと同根です。要は秘密鍵が端末から出ないことで、当ページは構造上保証します。
保存形式は?
標準PEMです。公開鍵SubjectPublicKeyInfo・秘密鍵PKCS#8——OpenSSL・ssh-keygen変換・大多数のライブラリが直接読みます。