tomai
免費 · 開發者工具

RSA 金鑰對

瀏覽器裡現做 RSA-OAEP 2048/4096 金鑰對,PEM 匯出

公鑰(SPKI——隨便發)
私鑰(PKCS#8——藏好)

三十秒講透金鑰對

非對稱密碼學把信任劈成兩半:公鑰加密驗簽,私鑰解密簽章。以前做一對要裝 OpenSSL 背 flags;瀏覽器 WebCrypto 一鍵同樣的數學——而且產生在本機,私鑰誕生那最脆弱的一秒根本沒被傳輸過。

這個工具能做什麼

  • 🗝️ WebCrypto 現做 RSA-OAEP 2048/4096
  • 📄 標準 SPKI 公鑰、PKCS#8 私鑰 PEM
  • 📋 每把獨立複製,加 .pem 下載
  • 🔒 金鑰生於斯,長於斯,不出裝置

什麼時候用它

  • 給 side project 現做 JWT 簽章金鑰
  • 做測試憑證和 fixture
  • 學 PEM 塊裡到底裝了什麼

隱私:產生匯出全在你的瀏覽器——私鑰不傳送、不儲存、不記日誌。

最後更新 · 2026-09-01

產生是怎麼實現的

crypto.subtle.generateKey 現做 RSA-OAEP(公開指數 65537,SHA-256),開可匯出;exportKey 吐 SPKI 和 PKCS#8 DER,64 字元折行包成 PEM,全客戶端。

為什麼在這裡做金鑰?

🗝️

真 WebCrypto 金鑰

金鑰來自作業系統密碼學源,經稽核過的 WebCrypto——不是 Math.random,不是玩具 PRNG,跟 OpenSSL 同品質。

🔒

PEM 拿來就能用

標準 SPKI/PKCS#8,64 欄換行,加一鍵 .pem 下載,扔伺服器和 CLI 直接認。

📋

私鑰就是私的

私鑰產生、展示、下載全程不碰網——不信看 network 面板。

常見問題

2048 還是 4096?

2048 是現行標準,產生快;4096 餘量大,但產生慢、金鑰大。JWT 簽章金鑰、測試憑證這類,2048 就對了。

瀏覽器產生的金鑰靠譜嗎?

靠譜——走作業系統密碼學隨機源經 WebCrypto,跟 Node、OpenSSL 同源。關鍵是私鑰從不離開你的裝置,這個頁面構造上就保證了。

下載的是什麼格式?

標準 PEM:公鑰 SubjectPublicKeyInfo,私鑰 PKCS#8——OpenSSL、ssh-keygen 轉換、大多數函式庫直接認。

常見問題

2048 還是 4096?

2048 是現行標準,產生快;4096 餘量大,但產生慢、金鑰大。JWT 簽章金鑰、測試憑證這類,2048 就對了。

瀏覽器產生的金鑰靠譜嗎?

靠譜——走作業系統密碼學隨機源經 WebCrypto,跟 Node、OpenSSL 同源。關鍵是私鑰從不離開你的裝置,這個頁面構造上就保證了。

下載的是什麼格式?

標準 PEM:公鑰 SubjectPublicKeyInfo,私鑰 PKCS#8——OpenSSL、ssh-keygen 轉換、大多數函式庫直接認。

相關工具

相關工具