追风工具箱

RSA 密钥对

在线生成公钥私钥(PEM / JWK)

生成 RSA 密钥对

密钥在你的浏览器里生成,不会上传。生成后请及时保存,刷新页面就没了。

常见问题

密钥长度选多少合适?
• 1024 位:已不安全,只能用于老系统兼容或纯测试;
• 2048 位:目前主流标准,安全性足够(破解需要天文数字的计算量),生成快;
• 3072/4096 位:更高安全边际,但生成慢(4096 位可能要 10 秒以上),且加解密运算也更耗资源。
一般场景选 2048 就够了。
PEM 和 JWK 有什么区别?
PEM:Base64 编码的文本格式,以 -----BEGIN PUBLIC KEY----- 开头,是 OpenSSL、SSH、大多数服务器用的标准格式。
JWK:JSON 格式的密钥表示,用于 JWT 签名验证和 Web 加密 API,可以直接被 JavaScript 读取使用。
公钥和私钥分别做什么用?
• 公钥:公开给别人,用来加密数据(只有你能解密)或验证签名(确认是你发的);
• 私钥:自己保管,用来解密或签名。
所以:别人用你的公钥加密 → 你用私钥解密;你用私钥签名 → 别人用公钥验证。
页面刷新后密钥还在吗?安全吗?
密钥只在内存里,刷新页面后彻底消失,无法找回,所以生成后请立刻复制保存。
安全上:密钥全程没有离开你的浏览器,这个页面不发任何网络请求。但生产环境和重要用途请用 openssl genrsa 在本地生成,并在安全的环境中保管私钥。

使用说明

  1. 选择密钥长度(推荐 2048 位)和输出格式
  2. 点「生成密钥对」,等几秒
  3. 复制公钥(可以公开)和私钥(务必保密)
  4. 把私钥保存到安全的地方,刷新页面就找不回来了

开发测试时需要一对临时密钥、学习非对称加密、或者需要快速的本地密钥生成(但生产环境请用 openssl)。

免责声明

本工具的编解码与格式化处理全部在你的浏览器本地完成,输入内容不会被上传、存储或转发到任何服务器。但请注意:Base64 等编码方式并非加密手段,不可用于保护密码、密钥等敏感信息。工具结果仅供参考,在涉及生产环境、资金交易、法律文书等关键场景时,请务必用官方工具二次校验。本工具为免费公益项目,按「现状」提供,不对因使用本工具产生的任何直接或间接损失承担责任。