Podpisywanie wiadomości ECDSA
Wygeneruj parę kluczy ECDSA P-256, podpisz wiadomość i sprawdź podpis kluczem publicznym.
-
1Wprowadź dane
Wpisz treść, wklej tekst lub załaduj plik z dysku. -
2Kliknij przycisk
Narzędzie natychmiast przetworzy Twoje dane w przeglądarce. -
3Pobierz wynik
Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
return "Wynik gotowy w 0.1s";
}
Oceń to narzędzie:
Powiązane narzędzia
Inne narzędzia, które mogą Ci się przydaćJak wygenerować parę kluczy i podpisać wiadomość
Podpis cyfrowy ECDSA pozwala potwierdzić, że konkretny tekst został podpisany kluczem prywatnym odpowiadającym wskazanemu kluczowi publicznemu. Narzędzie „Podpisywanie wiadomości ECDSA” prowadzi Cię przez cały proces, a obliczenia wykonują się w Twojej przeglądarce.
- Utwórz parę kluczy. Kliknij „Nowa para kluczy”. Powstanie para ECDSA na krzywej P-256 (secp256r1), a klucz publiczny w formacie PEM (SPKI) pojawi się w polu klucza publicznego. Podpis z poprzedniego podejścia zostanie wyczyszczony.
- Wpisz wiadomość. W polu „Wiadomość” umieść tekst, który chcesz podpisać. Domyślnie podstawiona jest treść „ważna wiadomość” — możesz ją nadpisać dowolnym tekstem.
- Podpisz. Kliknij „Podpisz”. Jeśli pary kluczy jeszcze nie ma, narzędzie najpierw ją utworzy, a następnie policzy podpis ECDSA-SHA-256 dla Twojego tekstu zapisanego w UTF-8.
- Odbierz wynik. W polu podpisu pojawi się zapis base64 — dokładnie 64 bajty: 32 bajty składowej r i 32 bajty składowej s.
Klucz prywatny nigdy nie pojawia się na ekranie. Zostaje w pamięci karty przeglądarki i nie da się go stąd skopiować.
Jak zweryfikować podpis kluczem publicznym
Do sprawdzenia podpisu nie potrzebujesz klucza prywatnego — wystarczy klucz publiczny nadawcy, sam podpis i treść wiadomości.
- Wklej klucz publiczny w formacie PEM (SPKI) w polu klucza publicznego. Może to być klucz wygenerowany przed chwilą albo klucz przesłany Ci przez kogoś innego.
- Wklej podpis zapisany w base64 w polu podpisu.
- Wpisz w polu wiadomości dokładnie ten sam tekst, który został podpisany — znak w znak.
- Kliknij „Zweryfikuj”.
Zobaczysz jeden z dwóch komunikatów: „✓ podpis poprawny…” gdy wszystko się zgadza, albo „✗ podpis NIE pasuje…” gdy podpis nie odpowiada tej wiadomości i temu kluczowi. Pierwszy wynik oznacza, że ktoś dysponujący pasującym kluczem prywatnym podpisał dokładnie tę treść i że tekst nie został po drodze zmieniony.
Zanim cokolwiek wpiszesz, narzędzie pokazuje podpowiedź: „Podaj klucz publiczny i podpis (albo najpierw kliknij „Podpisz”)”.
Formaty danych: UTF-8, PEM/SPKI, base64 r||s
Aby podpis się zgodził, obie strony muszą użyć tego samego zapisu danych. Oto, co przyjmuje narzędzie:
| Element | Format |
|---|---|
| Wiadomość | tekst w kodowaniu UTF-8, identyczny u nadawcy i u odbiorcy |
| Klucz publiczny | PEM ze strukturą SPKI, czyli blok zaczynający się od linii -----BEGIN PUBLIC KEY----- i zamykany linią -----END PUBLIC KEY----- |
| Podpis | base64 surowego zapisu r||s, czyli 64 bajty: 32 bajty r i 32 bajty s |
Narzędzie korzysta stale z krzywej P-256 (secp256r1) i skrótu SHA-256. Podpis ma więc zawsze tę samą długość i nie ma tu żadnych ustawień do przestawiania.
Bezpieczeństwo: lokalne działanie i ulotność klucza prywatnego
Wszystko, co robisz w narzędziu, dzieje się w Twojej przeglądarce. Dane nie są nigdzie wysyłane — wpisana wiadomość, klucz i podpis nie opuszczają Twojego komputera.
Klucz prywatny jest jeszcze bardziej ulotny: powstaje na chwilę w pamięci karty i nigdy nie jest pokazywany ani eksportowany. Po odświeżeniu strony po prostu znika. Dla bezpieczeństwa to dobra wiadomość — nie ma go skąd przechwycić — ale oznacza też, że nie odzyskasz go później. Do stałej pracy z podpisami potrzebujesz osobnego programu do zarządzania kluczami.
Klucz publiczny możesz natomiast swobodnie publikować i przekazywać dalej. Sam w sobie nie pozwala podpisywać wiadomości, służy wyłącznie do sprawdzania cudzych podpisów — możesz więc wkleić klucz otrzymany od kogoś innego i zweryfikować nim przesłany podpis.
Ograniczenia i czego narzędzie nie robi
Warto wiedzieć, gdzie kończą się możliwości tego narzędzia, żeby nie szukać w nim funkcji, których nie ma.
- Nie importuje klucza prywatnego. Nie podpiszesz tu wiadomości kluczem, który już posiadasz. Narzędzie zawsze tworzy nową parę i tylko takim kluczem podpisuje.
- Nie zapisuje ani nie eksportuje kluczy. Po odświeżeniu strony klucz prywatny przepada, a klucz publiczny również nie zostaje zachowany — jeśli będzie potrzebny, skopiuj go wcześniej.
- Nie czyta innych formatów podpisu. Przyjmuje wyłącznie surowy zapis r||s w base64. Podpisy zapisane inaczej, na przykład w formacie DER, nie zostaną odczytane.
- Nie obsługuje innych krzywych ani skrótów. Dostępna jest tylko krzywa P-256 (secp256r1) i SHA-256. To nie jest secp256k1 znane z Bitcoina i Ethereum, więc podpisów z tych sieci tu nie sprawdzisz.
- Nie ocenia zaufania. Narzędzie powie Ci jedynie, czy podpis pasuje do wiadomości i klucza. Czy klucz publiczny naprawdę należy do osoby, za którą się podaje, i czy nie został podmieniony, musisz ustalić samodzielnie.
Aby wynik był wiarygodny, zadbaj o dwie rzeczy: wiadomość u nadawcy i odbiorcy musi być identyczna co do znaku, łącznie ze spacjami i znakami nowej linii, a klucz publiczny musi pochodzić z zaufanego źródła.
Najczęstsze pytania
Czym jest podpisywanie wiadomości ECDSA?
To sposób potwierdzenia, że dany tekst został podpisany kluczem prywatnym powiązanym z konkretnym kluczem publicznym. Każdy, kto ma ten klucz publiczny i podpis, może sprawdzić, że wiadomość nie została zmieniona.
Czy wiadomość i klucze są wysyłane na serwer?
Nie. Cała praca wykonuje się w Twojej przeglądarce i nic nie jest wysyłane na zewnątrz. Treść wiadomości, klucz publiczny i podpis zostają na Twoim komputerze.
Jak długi jest podpis ECDSA w tym narzędziu?
Zawsze 64 bajty zapisane w base64. Składają się na nie dwa elementy po 32 bajty: składowa r i składowa s. Wynika to z krzywej P-256 i skrótu SHA-256, których używa narzędzie.
Czy mogę podpisać wiadomość własnym, istniejącym kluczem prywatnym?
Nie. Narzędzie nie przyjmuje kluczy prywatnych z zewnątrz — tworzy nową parę i tylko nią podpisuje. Klucz publiczny możesz natomiast wkleić cudzy i sprawdzić nim otrzymany podpis.
Podpis nie pasuje — co sprawdzić najpierw?
Najczęstsza przyczyna to inna treść wiadomości niż ta, którą podpisano; wystarczy brakujący znak, spacja albo inny znak nowej linii. Sprawdź też, czy podpis i klucz publiczny wkleiłeś w całości i czy pochodzą z tego samego zestawu.
Czy sprawdzę tu podpis z Bitcoina albo Ethereum?
Nie. Te sieci używają krzywej secp256k1, a narzędzie obsługuje wyłącznie krzywą P-256 (secp256r1). Podpisy z portfeli Bitcoin i Ethereum wymagają innego rozwiązania.
Zobacz też — powiązane narzędzia
Narzędzie korzysta z Web Crypto API w przeglądarce; nie zastępuje audytu kryptograficznego, a klucz prywatny nie jest zapisywany — przed użyciem produkcyjnym sprawdź zgodność formatu z odbiorcą.