tomai
무료 · 개발자 도구

RSA 키쌍 생성기

RSA-OAEP 2048·4096 키쌍과 PEM 내보내기——브라우저 안에서

공개키(SPKI——자유 공유)
비밀키(PKCS#8——비밀 유지)

30초 만에 키쌍

비대칭 암호는 신뢰를 둘로 나눕니다. 암호화·검증의 공개키와 복호화·서명의 비밀키. 키쌍 만들기는 OpenSSL 설치와 옵션 암기였지만 브라우저 WebCrypto 엔진이 한 클릭으로 같은 셈을 합니다——로컬 생성이기에 비밀키는 가장 취약한 탄생 순간에도 전송되지 않습니다.

이 도구의 기능

  • 🗝️ WebCrypto로 RSA-OAEP 2048·4096비트 쌍 생성
  • 📄 표준 SPKI 공개·PKCS#8 비밀 PEM 내보내기
  • 📋 키마다 복사 버튼과 .pem 파일 다운로드
  • 🔒 키는 기기에서 태어나 기기에 남음

이런 때 사용하세요

  • 사이드 프로젝트 JWT 서명키 만들기
  • 테스트 인증서·픽스처 만들기
  • PEM 블록 내용 공부

개인정보: 생성·내보내기 전부 브라우저 안——비밀키는 어디에도 보내지·저장하지·기록하지 않습니다.

마지막 업데이트 · 2026-09-01

생성 원리

crypto.subtle.generateKey가 RSA-OAEP(공개 지수 65537, SHA-256)를 명시적 내보내기 허용으로 만듭니다. exportKey가 SPKI·PKCS#8 DER을 직렬화해 64자 PEM으로 감쌉니다. 전부 클라이언트입니다.

왜 여기서 키를 만드나요?

🗝️

진짜 WebCrypto 키

감사된 WebCrypto API로 운영체제 암호 원천에서 옵니다——Math.random도 장난감 난수도 아닙니다. OpenSSL과 같은 품질입니다.

🔒

바로 쓰는 PEM

표준 SPKI·PKCS#8 블록 64열 줄바꿈과 원클릭 .pem 다운로드——서버·CLI에 바로 들어갑니다.

📋

비밀은 비밀답게

비밀키는 통신을 스치지 않고 생성·표시·다운로드됩니다. 안 믿으면 통신 탭을 보세요.

자주 묻는 질문

2048·4096 중?

2048이 현 표준으로 빠르고 4096은 느리고 크지만 여유가 큽니다. 대부분 용도(JWT 서명키·테스트 인증서)는 2048이 맞습니다.

브라우저 키는 안전한가?

안전합니다. WebCrypto로 운영체제 암호 난수원에서 옵니다. Node.js·OpenSSL이 쓰는 같은 원천입니다. 핵심은 비밀키가 기기를 벗어나지 않는 것——이 페이지가 구조상 보장합니다.

다운로드 형식?

표준 PEM——공개키는 SubjectPublicKeyInfo, 비밀키는 PKCS#8. OpenSSL·ssh-keygen 변환·대부분 라이브러리가 바로 받습니다.

자주 묻는 질문

2048·4096 중?

2048이 현 표준으로 빠르고 4096은 느리고 크지만 여유가 큽니다. 대부분 용도(JWT 서명키·테스트 인증서)는 2048이 맞습니다.

브라우저 키는 안전한가?

안전합니다. WebCrypto로 운영체제 암호 난수원에서 옵니다. Node.js·OpenSSL이 쓰는 같은 원천입니다. 핵심은 비밀키가 기기를 벗어나지 않는 것——이 페이지가 구조상 보장합니다.

다운로드 형식?

표준 PEM——공개키는 SubjectPublicKeyInfo, 비밀키는 PKCS#8. OpenSSL·ssh-keygen 변환·대부분 라이브러리가 바로 받습니다.

관련 도구

관련 도구