Generator kluczy RSA
Wygenerujesz parę kluczy RSA i pobierzesz pliki PEM z kluczem publicznym i prywatnym.
-
1Wprowadź dane
Wpisz treść, wklej tekst lub załaduj plik z dysku. -
2Kliknij przycisk
Narzędzie natychmiast przetworzy Twoje dane w przeglądarce. -
3Pobierz wynik
Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
return "Wynik gotowy w 0.1s";
}
Oceń to narzędzie:
Powiązane narzędzia
Inne narzędzia, które mogą Ci się przydaćJak używać generatora kluczy RSA w przeglądarce
Generator kluczy RSA tworzy parę kluczy — publiczny i prywatny — bezpośrednio w Twojej przeglądarce. Nie musisz nic instalować ani zakładać konta, a klucze nie są nigdzie wysyłane.
- W polu „Rozmiar klucza” wybierz długość: 2048, 3072 lub 4096 bitów. Domyślnie zaznaczone jest 3072.
- W polu „Przeznaczenie” wybierz sposób, w jaki chcesz później używać kluczy: szyfrowanie albo podpisy.
- Kliknij przycisk „Generuj parę kluczy”.
- Odczekaj chwilę. Zobaczysz napis „Generuję…”, a przy 4096 bitach pojawi się ostrzeżenie, że obliczenia mogą potrwać kilka sekund.
- Skopiuj gotowy tekst z dwóch pól albo pobierz pliki: klucz-publiczny.pem i klucz-prywatny.pem.
Wynik to dwa pola tylko do odczytu oraz dwa linki do pobrania. Klucz publiczny otrzymujesz w formacie PEM z nagłówkiem PUBLIC KEY, a klucz prywatny w formacie PEM z nagłówkiem PRIVATE KEY. Oba powstały na Twoim urządzeniu — narzędzie nie wysyła ich na żaden serwer.
Wskazówka: jeśli nie wiesz, co wybrać, zostaw ustawienia domyślne. Od razu otrzymasz parę kluczy 3072-bitowych przeznaczoną do szyfrowania.
Jak wybrać rozmiar klucza 2048, 3072 lub 4096
Rozmiar klucza to liczba bitów. Większa liczba oznacza więcej bezpieczeństwa, ale też dłuższe generowanie i większe pliki, które trudniej zmieścić w niektórych systemach.
| Rozmiar | Kiedy wybrać | Co warto wiedzieć |
|---|---|---|
| 2048 bitów | gdy łączysz się ze starszym systemem albo zależy Ci na szybkości | najkrótszy czas generowania, dziś traktowany jako dolna granica |
| 3072 bity | do typowych, nowych zastosowań | rozmiar domyślnie wybrany, dobry kompromis między siłą a czasem |
| 4096 bitów | gdy chcesz możliwie dużego zapasu na lata | generowanie może potrwać kilka sekund |
Nie ma jednej odpowiedzi dobrej dla wszystkich. Jeśli system, w którym chcesz użyć kluczy, podaje własne wymagania, trzymaj się ich. Jeśli nie — wybierz 3072 bity i nie zastanawiaj się dłużej.
Do czego służą RSA-OAEP, RSASSA-PKCS1-v1_5 i RSA-PSS
Klucze RSA można wykorzystać na dwa sposoby: do szyfrowania danych oraz do podpisywania. Pole „Przeznaczenie” decyduje o tym, do czego zostanie przygotowana cała para.
- szyfrowanie (RSA-OAEP, SHA-256) — opcja domyślna. Kluczem publicznym zaszyfrujesz niewielką porcję danych, a kluczem prywatnym ją odszyfrujesz. To rozwiązanie zgodne ze współczesnymi zaleceniami bezpieczeństwa.
- podpisy (RSASSA-PKCS1-v1_5, SHA-256) — starszy, ale wciąż szeroko obsługiwany sposób podpisywania. Kluczem prywatnym tworzysz podpis, kluczem publicznym inni go sprawdzają. Wybierz go wtedy, gdy współpracujesz z systemem obsługującym właśnie ten schemat.
- podpisy (RSA-PSS, SHA-256) — nowszy wariant podpisu, uznawany za bezpieczniejszy. Działanie jest podobne: podpisujesz kluczem prywatnym, weryfikujesz publicznym.
Wszystkie trzy opcje korzystają z tego samego skrótu SHA-256. Praktyczna różnica jest prosta: RSA-OAEP chroni dane, a dwa pozostałe schematy potwierdzają autentyczność i to, że treść nie została zmieniona. Jeśli nie wiesz, co wybrać, sprawdź, którego schematu wymaga system, w którym chcesz użyć kluczy. Pamiętaj też, że para utworzona z myślą o szyfrowaniu jest przygotowana do szyfrowania, a nie do podpisywania — do drugiego zastosowania wygeneruj osobną parę.
Jak przechowywać klucz prywatny i co oznaczają formaty PEM, SPKI i PKCS#8
Klucz publiczny możesz udostępniać — służy innym do szyfrowania danych kierowanych do Ciebie albo do sprawdzania Twoich podpisów. Klucz prywatny zachowaj wyłącznie dla siebie.
- PEM — zwykły tekst zaczynający się od nagłówka, na przykład PUBLIC KEY lub PRIVATE KEY. Kopiuj całość razem z nagłówkiem.
- SPKI — sposób zapisu klucza publicznego. Taki klucz znajdziesz w pliku klucz-publiczny.pem.
- PKCS#8 — sposób zapisu klucza prywatnego. Taki klucz znajdziesz w pliku klucz-prywatny.pem.
Jak zadbać o klucz prywatny:
- Zapisz plik w miejscu, do którego dostęp masz tylko Ty.
- Nie wysyłaj go czatem ani pocztą i nie wrzucaj na współdzielony dysk.
- Zrób kopię zapasową w bezpiecznym miejscu — zgubionego klucza nie odtworzysz.
- Pamiętaj, że plik nie jest zabezpieczony hasłem. Jeśli trafi w niepowołane ręce, będzie można się nim posłużyć.
Ograniczenia i czego narzędzie nie liczy: brak szyfrowania hasłem, brak JWK/OpenSSH, brak operacji szyfrowania i podpisywania
Narzędzie generuje wyłącznie parę kluczy w formacie PEM. Warto wiedzieć, czego nie robi, żeby nie szukać funkcji, których tu nie ma.
- Nie szyfruje klucza prywatnego hasłem. Plik klucz-prywatny.pem nie jest chroniony żadnym hasłem — bezpieczeństwo zależy od tego, gdzie go przechowasz.
- Nie eksportuje kluczy do innych formatów. Nie otrzymasz pliku w formacie JWK ani w formacie OpenSSH, ani pliku wymaganego przez niektóre programy. Dostajesz tylko PEM: klucz publiczny (SPKI) i klucz prywatny (PKCS#8).
- Nie szyfruje danych ani nie podpisuje plików. To generator kluczy, a nie narzędzie do szyfrowania dokumentów czy tworzenia podpisów. Te operacje wykonasz w programie lub systemie obsługującym wybrany schemat.
- Nie obsługuje innych długości niż 2048, 3072 i 4096 bitów. Krótszych ani dłuższych kluczy tu nie utworzysz.
- Nie prowadzi historii ani konta. Zamknięcie karty kończy pracę — pobierz oba pliki, zanim to zrobisz.
- Nie sprawdza zgodności z Twoim systemem. Sam upewnij się, że wybrany rozmiar i przeznaczenie są obsługiwane tam, gdzie chcesz użyć kluczy.
Praktyczna kolejność działania: najpierw ustal, gdzie klucze mają działać, potem wybierz rozmiar i przeznaczenie. Przy 4096 bitach generowanie może potrwać kilka sekund, więc nie zamykaj karty w trakcie.
Najczęstsze pytania
Czy generator kluczy RSA jest bezpieczny?
Tak. Para kluczy powstaje lokalnie w Twojej przeglądarce, a narzędzie nie wysyła jej na żaden serwer. Ryzyko pojawia się dopiero później, przy przechowywaniu klucza prywatnego.
Jaki rozmiar klucza RSA wybrać?
Jeśli nie masz konkretnych wymagań, wybierz 3072 bity — to domyślne ustawienie i dobry kompromis między bezpieczeństwem a czasem generowania. Rozmiar 2048 wybieraj do starszych systemów, a 4096 wtedy, gdy chcesz możliwie dużego zapasu.
Czy klucz prywatny jest zabezpieczony hasłem?
Nie. Klucz prywatny nie jest szyfrowany hasłem, więc plik klucz-prywatny.pem powinien leżeć tylko w miejscu dostępnym dla Ciebie. Zabezpieczenie zależy od Ciebie i od Twojego systemu.
Czym różni się klucz publiczny od prywatnego?
Klucz publiczny możesz przekazywać dalej — służy do szyfrowania danych kierowanych do Ciebie albo do sprawdzania Twoich podpisów. Klucz prywatny zachowujesz dla siebie i to nim odszyfrowujesz dane lub tworzysz podpisy.
Kiedy wybrać RSA-OAEP, a kiedy RSA-PSS?
RSA-OAEP wybierz wtedy, gdy klucze mają służyć do szyfrowania danych. RSA-PSS i RSASSA-PKCS1-v1_5 wybierz do podpisów — pierwszy jest nowszym i bezpieczniejszym wariantem, drugi bywa wymagany przez starsze systemy.
Czy mogę użyć tych kluczy do SSH albo zapisać je w formacie JWK?
Nie. Narzędzie zwraca wyłącznie pliki PEM: klucz publiczny (SPKI) i klucz prywatny (PKCS#8). Formaty JWK i OpenSSH nie są obsługiwane, więc do takich zastosowań potrzebny będzie inny sposób ich przygotowania.
Zobacz też — powiązane narzędzia
Narzędzie korzysta z Web Crypto API w przeglądarce i nie wysyła kluczy; wygenerowany klucz prywatny jest niezabezpieczony hasłem — przed użyciem produkcyjnym zweryfikuj wymagania bezpieczeństwa i format klucza.