RSA 密钥对
在线生成公钥私钥(PEM / JWK)
生成 RSA 密钥对
密钥在你的浏览器里生成,不会上传。生成后请及时保存,刷新页面就没了。
密钥对
使用方式
① 把公钥给别人,对方用它加密数据;
② 你用自己的私钥解密;
③ 也可以用私钥签名、公钥验签(证明身份)。
⚠️ 安全提醒:① 私钥不要发给任何人、不要传到网上;
② 本工具的密钥只在内存里,刷新页面就丢失,只能自己复制保存;
③ 门禁/生产环境请用 openssl 等专业工具生成。
常见问题
- 密钥长度选多少合适?
- • 1024 位:已不安全,只能用于老系统兼容或纯测试;
• 2048 位:目前主流标准,安全性足够(破解需要天文数字的计算量),生成快;
• 3072/4096 位:更高安全边际,但生成慢(4096 位可能要 10 秒以上),且加解密运算也更耗资源。
一般场景选 2048 就够了。
- PEM 和 JWK 有什么区别?
- PEM:Base64 编码的文本格式,以
-----BEGIN PUBLIC KEY----- 开头,是 OpenSSL、SSH、大多数服务器用的标准格式。
JWK:JSON 格式的密钥表示,用于 JWT 签名验证和 Web 加密 API,可以直接被 JavaScript 读取使用。
- 公钥和私钥分别做什么用?
- • 公钥:公开给别人,用来加密数据(只有你能解密)或验证签名(确认是你发的);
• 私钥:自己保管,用来解密或签名。
所以:别人用你的公钥加密 → 你用私钥解密;你用私钥签名 → 别人用公钥验证。
- 页面刷新后密钥还在吗?安全吗?
- 密钥只在内存里,刷新页面后彻底消失,无法找回,所以生成后请立刻复制保存。
安全上:密钥全程没有离开你的浏览器,这个页面不发任何网络请求。但生产环境和重要用途请用 openssl genrsa 在本地生成,并在安全的环境中保管私钥。
使用说明
- 选择密钥长度(推荐 2048 位)和输出格式
- 点「生成密钥对」,等几秒
- 复制公钥(可以公开)和私钥(务必保密)
- 把私钥保存到安全的地方,刷新页面就找不回来了
开发测试时需要一对临时密钥、学习非对称加密、或者需要快速的本地密钥生成(但生产环境请用 openssl)。
免责声明
本工具的编解码与格式化处理全部在你的浏览器本地完成,输入内容不会被上传、存储或转发到任何服务器。但请注意:Base64 等编码方式并非加密手段,不可用于保护密码、密钥等敏感信息。工具结果仅供参考,在涉及生产环境、资金交易、法律文书等关键场景时,请务必用官方工具二次校验。本工具为免费公益项目,按「现状」提供,不对因使用本工具产生的任何直接或间接损失承担责任。