RSA 金鑰對
瀏覽器裡現做 RSA-OAEP 2048/4096 金鑰對,PEM 匯出
三十秒講透金鑰對
非對稱密碼學把信任劈成兩半:公鑰加密驗簽,私鑰解密簽章。以前做一對要裝 OpenSSL 背 flags;瀏覽器 WebCrypto 一鍵同樣的數學——而且產生在本機,私鑰誕生那最脆弱的一秒根本沒被傳輸過。
這個工具能做什麼
- 🗝️ WebCrypto 現做 RSA-OAEP 2048/4096
- 📄 標準 SPKI 公鑰、PKCS#8 私鑰 PEM
- 📋 每把獨立複製,加 .pem 下載
- 🔒 金鑰生於斯,長於斯,不出裝置
什麼時候用它
- 給 side project 現做 JWT 簽章金鑰
- 做測試憑證和 fixture
- 學 PEM 塊裡到底裝了什麼
隱私:產生匯出全在你的瀏覽器——私鑰不傳送、不儲存、不記日誌。
最後更新 · 2026-09-01
產生是怎麼實現的
crypto.subtle.generateKey 現做 RSA-OAEP(公開指數 65537,SHA-256),開可匯出;exportKey 吐 SPKI 和 PKCS#8 DER,64 字元折行包成 PEM,全客戶端。
為什麼在這裡做金鑰?
真 WebCrypto 金鑰
金鑰來自作業系統密碼學源,經稽核過的 WebCrypto——不是 Math.random,不是玩具 PRNG,跟 OpenSSL 同品質。
PEM 拿來就能用
標準 SPKI/PKCS#8,64 欄換行,加一鍵 .pem 下載,扔伺服器和 CLI 直接認。
私鑰就是私的
私鑰產生、展示、下載全程不碰網——不信看 network 面板。
常見問題
2048 還是 4096?⌄
2048 是現行標準,產生快;4096 餘量大,但產生慢、金鑰大。JWT 簽章金鑰、測試憑證這類,2048 就對了。
瀏覽器產生的金鑰靠譜嗎?⌄
靠譜——走作業系統密碼學隨機源經 WebCrypto,跟 Node、OpenSSL 同源。關鍵是私鑰從不離開你的裝置,這個頁面構造上就保證了。
下載的是什麼格式?⌄
標準 PEM:公鑰 SubjectPublicKeyInfo,私鑰 PKCS#8——OpenSSL、ssh-keygen 轉換、大多數函式庫直接認。
常見問題
2048 還是 4096?
2048 是現行標準,產生快;4096 餘量大,但產生慢、金鑰大。JWT 簽章金鑰、測試憑證這類,2048 就對了。
瀏覽器產生的金鑰靠譜嗎?
靠譜——走作業系統密碼學隨機源經 WebCrypto,跟 Node、OpenSSL 同源。關鍵是私鑰從不離開你的裝置,這個頁面構造上就保證了。
下載的是什麼格式?
標準 PEM:公鑰 SubjectPublicKeyInfo,私鑰 PKCS#8——OpenSSL、ssh-keygen 轉換、大多數函式庫直接認。