tomai
無料 · 開発者ツール

RSA鍵ペア生成

ブラウザでRSA-OAEP 2048/4096鍵ペアを生成、PEM出力

公開鍵(SPKI——配布可)
秘密鍵(PKCS#8——厳秘)

三十秒でわかる鍵ペア

非対称暗号は信頼を二分します。公開鍵で暗号化検証、秘密鍵で復号署名です。以前は一対作るのにOpenSSL導入と呪文の暗記が必要でした。ブラウザのWebCryptoは一打で同じ数学——しかも生成はローカルで、秘密鍵誕生の最も脆い一秒は伝送されませんでした。

このツールの機能

  • 🗝️ WebCryptoでRSA-OAEP 2048/4096をその場生成
  • 📄 標準SPKI公開・PKCS#8秘密PEM
  • 📋 各々独立コピー+.pem保存
  • 🔒 鍵はここで生まれここに留まり、端末を出ません

使う場面

  • サイドプロジェクト用JWT署名鍵のその場作成
  • 試験証明書・fixtureの作成
  • PEMブロックの中身の学習

プライバシー:生成も出力もお使いのブラウザ内です——秘密鍵の送信・保存・記録はありません。

最終更新 · 2026-09-01

生成の仕組み

crypto.subtle.generateKeyでRSA-OAEPをその場作成(公開指数65537、SHA-256)。出力可指定つきです。exportKeyでSPKI・PKCS#8 DERを吐き、64字折り返しでPEM化します。全てクライアント側です。

なぜここで鍵作り?

🗝️

真のWebCrypto鍵

鍵はOSの暗号源から査読済みWebCrypto経由——Math.randomでも玩具PRNGでもなくOpenSSL同品質です。

🔒

PEMはすぐ使える

標準SPKI/PKCS#8、64桁改行、ワンクリック.pem保存。サーバーにもCLIにも直接読まれます。

📋

秘密は私物

秘密鍵の生成・表示・保存は全工程ネット不使用——信じなければnetworkパネルをご覧ください。

よくある質問

2048か4096か?

2048は現行標準で高速生成。4096は余裕大ですが低速・鍵肥大です。JWT署名鍵・試験証明書級は2048が正解です。

ブラウザ生成の鍵は信用できますか?

できます——OSの暗号乱数源をWebCrypto経由で使うためNode・OpenSSLと同根です。要は秘密鍵が端末から出ないことで、当ページは構造上保証します。

保存形式は?

標準PEMです。公開鍵SubjectPublicKeyInfo・秘密鍵PKCS#8——OpenSSL・ssh-keygen変換・大多数のライブラリが直接読みます。

よくある質問

2048か4096か?

2048は現行標準で高速生成。4096は余裕大ですが低速・鍵肥大です。JWT署名鍵・試験証明書級は2048が正解です。

ブラウザ生成の鍵は信用できますか?

できます——OSの暗号乱数源をWebCrypto経由で使うためNode・OpenSSLと同根です。要は秘密鍵が端末から出ないことで、当ページは構造上保証します。

保存形式は?

標準PEMです。公開鍵SubjectPublicKeyInfo・秘密鍵PKCS#8——OpenSSL・ssh-keygen変換・大多数のライブラリが直接読みます。

関連ツール

関連ツール