RSA 密钥对生成

一键生成 RSA-OAEP (SHA-256) 密钥对,导出标准 PEM,适合本地开发与环境配置。

阅读完整指南: RSA加密基础:从密钥对到签名验证 →

隐私提示:本地解析,不上传服务器。

↓ 在下方输入区粘贴内容,结果会立即显示

使用 Web Crypto 在浏览器生 RSA-OAEP (SHA-256) 密钥对,导出 PEM 格式。

密钥长度

注释说明

使用说明

私钥请妥善保管,勿提交到版本库。4096 位更安全但生成更慢。

一键生成 RSA-OAEP (SHA-256) 密钥对,导出标准 PEM,适合本地开发与环境配置。

快速开始

  1. 选择长度

    2048 为常用默认; 4096 更安全。

  2. 复制 PEM

    分别复制公钥与私钥到配置文件。

算法说明

生成参数为 RSA-OAEP + SHA-256; 若服务端使用 PKCS#1 v1.5 需另行转换或重新生成。

功能与使用场景

在浏览器生成 RSA 密钥对(PEM),可选密钥长度,用于本地测试 JWT、SSH 或 TLS 实验。

开发环境联调、学习公钥加密流程;生产密钥请在 HSM 或密钥管理服务中生成。

典型工作流

本工具适用于需要快速生成RSA密钥对的开发场景。点击生成按钮后,系统会在浏览器内即时创建2048位密钥,无需联网或上传数据。公钥和私钥会以PEM格式显示,支持一键复制或下载为.key/.pub文件。

常见使用场景包括:配置SSH免密登录、测试API签名验证、本地开发环境加密设置等。生成后,公钥可分享给他人用于加密,私钥需严格保密。建议每次部署前重新生成密钥对以确保安全。

示例

格式

Input

2048-bit generate

Output

-----BEGIN PUBLIC KEY----- …

FAQ

私钥会离开浏览器吗?

不会,除非您主动复制或保存。

能生成其他长度的RSA密钥吗?

当前版本固定生成2048位密钥,这是目前Web Crypto API的标准配置。如需3072/4096位密钥,建议使用OpenSSL等专业工具。2048位在2023年仍被NIST认为对大多数应用足够安全。