RSA 密钥对
浏览器里现做 RSA-OAEP 2048/4096 密钥对,PEM 导出
三十秒讲透密钥对
非对称密码学把信任劈成两半:公钥加密验签,私钥解密签名。以前做一对要装 OpenSSL 背 flags;浏览器 WebCrypto 一键同样的数学——而且生成在本地,私钥诞生那最脆弱的一秒根本没被传输过。
这个工具能做什么
- 🗝️ WebCrypto 现做 RSA-OAEP 2048/4096
- 📄 标准 SPKI 公钥、PKCS#8 私钥 PEM
- 📋 每把独立复制,加 .pem 下载
- 🔒 密钥生于斯,长于斯,不出设备
什么时候用它
- 给 side project 现做 JWT 签名密钥
- 做测试证书和 fixture
- 学 PEM 块里到底装了什么
隐私:生成导出全在你的浏览器——私钥不发送、不存储、不记日志。
最后更新 · 2026-09-01
生成是怎么实现的
crypto.subtle.generateKey 现做 RSA-OAEP(公指数 65537,SHA-256),开可导出;exportKey 吐 SPKI 和 PKCS#8 DER,64 字符折行包成 PEM,全客户端。
为什么在这里做密钥?
真 WebCrypto 密钥
密钥来自操作系统密码学源,经审计过的 WebCrypto——不是 Math.random,不是玩具 PRNG,跟 OpenSSL 同质量。
PEM 拿来就能用
标准 SPKI/PKCS#8,64 列换行,加一键 .pem 下载,扔服务器和 CLI 直接认。
私钥就是私的
私钥生成、展示、下载全程不碰网——不信看 network 面板。
常见问题
2048 还是 4096?⌄
2048 是现行标准,生成快;4096 余量大,但生成慢、密钥大。JWT 签名密钥、测试证书这类,2048 就对了。
浏览器生成的密钥靠谱吗?⌄
靠谱——走操作系统密码学随机源经 WebCrypto,跟 Node、OpenSSL 同源。关键是私钥从不离开你的设备,这个页面构造上就保证了。
下载的是什么格式?⌄
标准 PEM:公钥 SubjectPublicKeyInfo,私钥 PKCS#8——OpenSSL、ssh-keygen 转换、大多数库直接认。
常见问题
2048 还是 4096?
2048 是现行标准,生成快;4096 余量大,但生成慢、密钥大。JWT 签名密钥、测试证书这类,2048 就对了。
浏览器生成的密钥靠谱吗?
靠谱——走操作系统密码学随机源经 WebCrypto,跟 Node、OpenSSL 同源。关键是私钥从不离开你的设备,这个页面构造上就保证了。
下载的是什么格式?
标准 PEM:公钥 SubjectPublicKeyInfo,私钥 PKCS#8——OpenSSL、ssh-keygen 转换、大多数库直接认。