Kryptografie & Hash

RSA-Schlüsselpaar-Generator

Generieren Sie 2048-, 3072- oder 4096-Bit-RSA-Schlüsselpaare im Browser und exportieren Sie sie als SPKI- und PKCS#8-PEM-Blöcke.

Kostenlos nutzbar Keine Anmeldung Läuft im Browser

Tool-Arbeitsbereich

Was ist ein RSA-Schlüsselpaar-Generator?

Ein RSA-Schlüsselpaargenerator erstellt ein neues öffentliches und privates Schlüsselpaar zum Testen, Demos und Entwicklungsworkflows, die PEM-kodiertes Schlüsselmaterial benötigen. Diese Implementierung verwendet den Browser Web Crypto API, um RSASSA-PKCS1-v1_5-Schlüssel mit SHA-256 bei 2048, 3072 oder 4096 Bit zu generieren, dann exportiert der öffentliche Schlüssel als SPKI PEM und der private Schlüssel als PKCS#8 PEM. Es verschlüsselt den privaten Schlüssel nicht mit einer Passphrase, erstellt Zertifikate oder CSRs oder speichert die Schlüssel überall für Sie.

So verwenden Sie den RSA-Schlüsselpaar-Generator

  1. 1Wählen Sie 2048 Bits, 3072 Bits oder 4096 Bits aus der Schlüsselgröße Dropdown.
  2. 2Klicken Sie auf „Generate RSA Key Pair“ und warten Sie, bis die Seite beide PEM-Ausgänge erzeugt.
  3. 3Kopieren Sie die Blöcke Public Key und Private Key in Ihre Testhalterung, signieren Sie Demo oder lokale Konfiguration und behandeln Sie den Private Key sorgfältig, da er im Klartext angezeigt wird.

Häufige Anwendungsfälle für RSA Key Generation

Erstellen von Signaturprüfständen

Generieren Sie Einweg-RSA-Schlüssel für automatisierte Tests, z. B. Payload-Signatur oder lokale Verifizierungs-Workflows, ohne den Browser zu verlassen.

Bootstrapping Entwicklungsintegrationen

Produzieren Sie PEM-Material für Prototypen, die ein schnelles öffentliches und privates Schlüsselpaar benötigen, bevor Sie zu einem Managed Key Service oder HSM wechseln.

Unterrichten von PEM und Schlüsselformaten

Zeigen Sie Ihren Teamkollegen, wie öffentliche SPKI-Schlüssel und private PKCS#8-Schlüssel aussehen, wenn Sie erklären, wie Browser- oder Server-Krypto-Tools RSA-Material exportieren.

Häufig gestellte Fragen

Erstellt dieses Tool verschlüsselte private Schlüssel oder Zertifikate?

Nein. Es gibt nur einen unverschlüsselten privaten PKCS#8-Schlüssel und einen öffentlichen SPKI-Schlüssel aus. Wenn Sie Passphrasenschutz, Zertifikate oder CSRs benötigen, verwenden Sie anschließend einen dedizierten PKI-Workflow.

Verlässt mein privater Schlüssel den Browser während der Generation?

Das Schlüsselpaar wird mit dem Browser-Krypto API generiert und auf der Seite angezeigt. Das Tool benötigt keinen Remote-Schlüsselgenerierungsdienst, aber Sie sollten den sichtbaren privaten Schlüssel dennoch als sensibles Material behandeln.