Sprytne Okazje — promocje, kody rabatowe i wyprzedaże

Generator kluczy RSA

Wygenerujesz parę kluczy RSA i pobierzesz pliki PEM z kluczem publicznym i prywatnym.

Bezpieczne (SSL)
Przetwarzanie Lokalne
100% Darmowe
Instrukcja
  • 1
    Wprowadź dane
    Wpisz treść, wklej tekst lub załaduj plik z dysku.
  • 2
    Kliknij przycisk
    Narzędzie natychmiast przetworzy Twoje dane w przeglądarce.
  • 3
    Pobierz wynik
    Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
function runTool() {
  return "Wynik gotowy w 0.1s";
}

Oceń to narzędzie:

Powiązane narzędzia

Inne narzędzia, które mogą Ci się przydać

Jak używać generatora kluczy RSA w przeglądarce

Generator kluczy RSA tworzy parę kluczy — publiczny i prywatny — bezpośrednio w Twojej przeglądarce. Nie musisz nic instalować ani zakładać konta, a klucze nie są nigdzie wysyłane.

  1. W polu „Rozmiar klucza” wybierz długość: 2048, 3072 lub 4096 bitów. Domyślnie zaznaczone jest 3072.
  2. W polu „Przeznaczenie” wybierz sposób, w jaki chcesz później używać kluczy: szyfrowanie albo podpisy.
  3. Kliknij przycisk „Generuj parę kluczy”.
  4. Odczekaj chwilę. Zobaczysz napis „Generuję…”, a przy 4096 bitach pojawi się ostrzeżenie, że obliczenia mogą potrwać kilka sekund.
  5. Skopiuj gotowy tekst z dwóch pól albo pobierz pliki: klucz-publiczny.pem i klucz-prywatny.pem.

Wynik to dwa pola tylko do odczytu oraz dwa linki do pobrania. Klucz publiczny otrzymujesz w formacie PEM z nagłówkiem PUBLIC KEY, a klucz prywatny w formacie PEM z nagłówkiem PRIVATE KEY. Oba powstały na Twoim urządzeniu — narzędzie nie wysyła ich na żaden serwer.

Wskazówka: jeśli nie wiesz, co wybrać, zostaw ustawienia domyślne. Od razu otrzymasz parę kluczy 3072-bitowych przeznaczoną do szyfrowania.

Jak wybrać rozmiar klucza 2048, 3072 lub 4096

Rozmiar klucza to liczba bitów. Większa liczba oznacza więcej bezpieczeństwa, ale też dłuższe generowanie i większe pliki, które trudniej zmieścić w niektórych systemach.

RozmiarKiedy wybraćCo warto wiedzieć
2048 bitówgdy łączysz się ze starszym systemem albo zależy Ci na szybkościnajkrótszy czas generowania, dziś traktowany jako dolna granica
3072 bitydo typowych, nowych zastosowańrozmiar domyślnie wybrany, dobry kompromis między siłą a czasem
4096 bitówgdy chcesz możliwie dużego zapasu na latagenerowanie może potrwać kilka sekund

Nie ma jednej odpowiedzi dobrej dla wszystkich. Jeśli system, w którym chcesz użyć kluczy, podaje własne wymagania, trzymaj się ich. Jeśli nie — wybierz 3072 bity i nie zastanawiaj się dłużej.

Do czego służą RSA-OAEP, RSASSA-PKCS1-v1_5 i RSA-PSS

Klucze RSA można wykorzystać na dwa sposoby: do szyfrowania danych oraz do podpisywania. Pole „Przeznaczenie” decyduje o tym, do czego zostanie przygotowana cała para.

  • szyfrowanie (RSA-OAEP, SHA-256) — opcja domyślna. Kluczem publicznym zaszyfrujesz niewielką porcję danych, a kluczem prywatnym ją odszyfrujesz. To rozwiązanie zgodne ze współczesnymi zaleceniami bezpieczeństwa.
  • podpisy (RSASSA-PKCS1-v1_5, SHA-256) — starszy, ale wciąż szeroko obsługiwany sposób podpisywania. Kluczem prywatnym tworzysz podpis, kluczem publicznym inni go sprawdzają. Wybierz go wtedy, gdy współpracujesz z systemem obsługującym właśnie ten schemat.
  • podpisy (RSA-PSS, SHA-256) — nowszy wariant podpisu, uznawany za bezpieczniejszy. Działanie jest podobne: podpisujesz kluczem prywatnym, weryfikujesz publicznym.

Wszystkie trzy opcje korzystają z tego samego skrótu SHA-256. Praktyczna różnica jest prosta: RSA-OAEP chroni dane, a dwa pozostałe schematy potwierdzają autentyczność i to, że treść nie została zmieniona. Jeśli nie wiesz, co wybrać, sprawdź, którego schematu wymaga system, w którym chcesz użyć kluczy. Pamiętaj też, że para utworzona z myślą o szyfrowaniu jest przygotowana do szyfrowania, a nie do podpisywania — do drugiego zastosowania wygeneruj osobną parę.

Jak przechowywać klucz prywatny i co oznaczają formaty PEM, SPKI i PKCS#8

Klucz publiczny możesz udostępniać — służy innym do szyfrowania danych kierowanych do Ciebie albo do sprawdzania Twoich podpisów. Klucz prywatny zachowaj wyłącznie dla siebie.

  • PEM — zwykły tekst zaczynający się od nagłówka, na przykład PUBLIC KEY lub PRIVATE KEY. Kopiuj całość razem z nagłówkiem.
  • SPKI — sposób zapisu klucza publicznego. Taki klucz znajdziesz w pliku klucz-publiczny.pem.
  • PKCS#8 — sposób zapisu klucza prywatnego. Taki klucz znajdziesz w pliku klucz-prywatny.pem.

Jak zadbać o klucz prywatny:

  1. Zapisz plik w miejscu, do którego dostęp masz tylko Ty.
  2. Nie wysyłaj go czatem ani pocztą i nie wrzucaj na współdzielony dysk.
  3. Zrób kopię zapasową w bezpiecznym miejscu — zgubionego klucza nie odtworzysz.
  4. Pamiętaj, że plik nie jest zabezpieczony hasłem. Jeśli trafi w niepowołane ręce, będzie można się nim posłużyć.

Ograniczenia i czego narzędzie nie liczy: brak szyfrowania hasłem, brak JWK/OpenSSH, brak operacji szyfrowania i podpisywania

Narzędzie generuje wyłącznie parę kluczy w formacie PEM. Warto wiedzieć, czego nie robi, żeby nie szukać funkcji, których tu nie ma.

  • Nie szyfruje klucza prywatnego hasłem. Plik klucz-prywatny.pem nie jest chroniony żadnym hasłem — bezpieczeństwo zależy od tego, gdzie go przechowasz.
  • Nie eksportuje kluczy do innych formatów. Nie otrzymasz pliku w formacie JWK ani w formacie OpenSSH, ani pliku wymaganego przez niektóre programy. Dostajesz tylko PEM: klucz publiczny (SPKI) i klucz prywatny (PKCS#8).
  • Nie szyfruje danych ani nie podpisuje plików. To generator kluczy, a nie narzędzie do szyfrowania dokumentów czy tworzenia podpisów. Te operacje wykonasz w programie lub systemie obsługującym wybrany schemat.
  • Nie obsługuje innych długości niż 2048, 3072 i 4096 bitów. Krótszych ani dłuższych kluczy tu nie utworzysz.
  • Nie prowadzi historii ani konta. Zamknięcie karty kończy pracę — pobierz oba pliki, zanim to zrobisz.
  • Nie sprawdza zgodności z Twoim systemem. Sam upewnij się, że wybrany rozmiar i przeznaczenie są obsługiwane tam, gdzie chcesz użyć kluczy.

Praktyczna kolejność działania: najpierw ustal, gdzie klucze mają działać, potem wybierz rozmiar i przeznaczenie. Przy 4096 bitach generowanie może potrwać kilka sekund, więc nie zamykaj karty w trakcie.

Najczęstsze pytania

Czy generator kluczy RSA jest bezpieczny?

Tak. Para kluczy powstaje lokalnie w Twojej przeglądarce, a narzędzie nie wysyła jej na żaden serwer. Ryzyko pojawia się dopiero później, przy przechowywaniu klucza prywatnego.

Jaki rozmiar klucza RSA wybrać?

Jeśli nie masz konkretnych wymagań, wybierz 3072 bity — to domyślne ustawienie i dobry kompromis między bezpieczeństwem a czasem generowania. Rozmiar 2048 wybieraj do starszych systemów, a 4096 wtedy, gdy chcesz możliwie dużego zapasu.

Czy klucz prywatny jest zabezpieczony hasłem?

Nie. Klucz prywatny nie jest szyfrowany hasłem, więc plik klucz-prywatny.pem powinien leżeć tylko w miejscu dostępnym dla Ciebie. Zabezpieczenie zależy od Ciebie i od Twojego systemu.

Czym różni się klucz publiczny od prywatnego?

Klucz publiczny możesz przekazywać dalej — służy do szyfrowania danych kierowanych do Ciebie albo do sprawdzania Twoich podpisów. Klucz prywatny zachowujesz dla siebie i to nim odszyfrowujesz dane lub tworzysz podpisy.

Kiedy wybrać RSA-OAEP, a kiedy RSA-PSS?

RSA-OAEP wybierz wtedy, gdy klucze mają służyć do szyfrowania danych. RSA-PSS i RSASSA-PKCS1-v1_5 wybierz do podpisów — pierwszy jest nowszym i bezpieczniejszym wariantem, drugi bywa wymagany przez starsze systemy.

Czy mogę użyć tych kluczy do SSH albo zapisać je w formacie JWK?

Nie. Narzędzie zwraca wyłącznie pliki PEM: klucz publiczny (SPKI) i klucz prywatny (PKCS#8). Formaty JWK i OpenSSH nie są obsługiwane, więc do takich zastosowań potrzebny będzie inny sposób ich przygotowania.

Zobacz też — powiązane narzędzia

Narzędzie korzysta z Web Crypto API w przeglądarce i nie wysyła kluczy; wygenerowany klucz prywatny jest niezabezpieczony hasłem — przed użyciem produkcyjnym zweryfikuj wymagania bezpieczeństwa i format klucza.

Zainstaluj Webp.pl Miej narzędzia we własnej kieszeni!