tomai
免费 · 开发者工具

RSA 密钥对

浏览器里现做 RSA-OAEP 2048/4096 密钥对,PEM 导出

公钥(SPKI——随便发)
私钥(PKCS#8——藏好)

三十秒讲透密钥对

非对称密码学把信任劈成两半:公钥加密验签,私钥解密签名。以前做一对要装 OpenSSL 背 flags;浏览器 WebCrypto 一键同样的数学——而且生成在本地,私钥诞生那最脆弱的一秒根本没被传输过。

这个工具能做什么

  • 🗝️ WebCrypto 现做 RSA-OAEP 2048/4096
  • 📄 标准 SPKI 公钥、PKCS#8 私钥 PEM
  • 📋 每把独立复制,加 .pem 下载
  • 🔒 密钥生于斯,长于斯,不出设备

什么时候用它

  • 给 side project 现做 JWT 签名密钥
  • 做测试证书和 fixture
  • 学 PEM 块里到底装了什么

隐私:生成导出全在你的浏览器——私钥不发送、不存储、不记日志。

最后更新 · 2026-09-01

生成是怎么实现的

crypto.subtle.generateKey 现做 RSA-OAEP(公指数 65537,SHA-256),开可导出;exportKey 吐 SPKI 和 PKCS#8 DER,64 字符折行包成 PEM,全客户端。

为什么在这里做密钥?

🗝️

真 WebCrypto 密钥

密钥来自操作系统密码学源,经审计过的 WebCrypto——不是 Math.random,不是玩具 PRNG,跟 OpenSSL 同质量。

🔒

PEM 拿来就能用

标准 SPKI/PKCS#8,64 列换行,加一键 .pem 下载,扔服务器和 CLI 直接认。

📋

私钥就是私的

私钥生成、展示、下载全程不碰网——不信看 network 面板。

常见问题

2048 还是 4096?

2048 是现行标准,生成快;4096 余量大,但生成慢、密钥大。JWT 签名密钥、测试证书这类,2048 就对了。

浏览器生成的密钥靠谱吗?

靠谱——走操作系统密码学随机源经 WebCrypto,跟 Node、OpenSSL 同源。关键是私钥从不离开你的设备,这个页面构造上就保证了。

下载的是什么格式?

标准 PEM:公钥 SubjectPublicKeyInfo,私钥 PKCS#8——OpenSSL、ssh-keygen 转换、大多数库直接认。

常见问题

2048 还是 4096?

2048 是现行标准,生成快;4096 余量大,但生成慢、密钥大。JWT 签名密钥、测试证书这类,2048 就对了。

浏览器生成的密钥靠谱吗?

靠谱——走操作系统密码学随机源经 WebCrypto,跟 Node、OpenSSL 同源。关键是私钥从不离开你的设备,这个页面构造上就保证了。

下载的是什么格式?

标准 PEM:公钥 SubjectPublicKeyInfo,私钥 PKCS#8——OpenSSL、ssh-keygen 转换、大多数库直接认。

相关工具

相关工具