Sprytne Okazje — promocje, kody rabatowe i wyprzedaże

Podpisywanie wiadomości ECDSA

Wygeneruj parę kluczy ECDSA P-256, podpisz wiadomość i sprawdź podpis kluczem publicznym.

Bezpieczne (SSL)
Przetwarzanie Lokalne
100% Darmowe
Instrukcja
  • 1
    Wprowadź dane
    Wpisz treść, wklej tekst lub załaduj plik z dysku.
  • 2
    Kliknij przycisk
    Narzędzie natychmiast przetworzy Twoje dane w przeglądarce.
  • 3
    Pobierz wynik
    Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
function runTool() {
  return "Wynik gotowy w 0.1s";
}

Oceń to narzędzie:

Powiązane narzędzia

Inne narzędzia, które mogą Ci się przydać

Jak wygenerować parę kluczy i podpisać wiadomość

Podpis cyfrowy ECDSA pozwala potwierdzić, że konkretny tekst został podpisany kluczem prywatnym odpowiadającym wskazanemu kluczowi publicznemu. Narzędzie „Podpisywanie wiadomości ECDSA” prowadzi Cię przez cały proces, a obliczenia wykonują się w Twojej przeglądarce.

  1. Utwórz parę kluczy. Kliknij „Nowa para kluczy”. Powstanie para ECDSA na krzywej P-256 (secp256r1), a klucz publiczny w formacie PEM (SPKI) pojawi się w polu klucza publicznego. Podpis z poprzedniego podejścia zostanie wyczyszczony.
  2. Wpisz wiadomość. W polu „Wiadomość” umieść tekst, który chcesz podpisać. Domyślnie podstawiona jest treść „ważna wiadomość” — możesz ją nadpisać dowolnym tekstem.
  3. Podpisz. Kliknij „Podpisz”. Jeśli pary kluczy jeszcze nie ma, narzędzie najpierw ją utworzy, a następnie policzy podpis ECDSA-SHA-256 dla Twojego tekstu zapisanego w UTF-8.
  4. Odbierz wynik. W polu podpisu pojawi się zapis base64 — dokładnie 64 bajty: 32 bajty składowej r i 32 bajty składowej s.

Klucz prywatny nigdy nie pojawia się na ekranie. Zostaje w pamięci karty przeglądarki i nie da się go stąd skopiować.

Jak zweryfikować podpis kluczem publicznym

Do sprawdzenia podpisu nie potrzebujesz klucza prywatnego — wystarczy klucz publiczny nadawcy, sam podpis i treść wiadomości.

  1. Wklej klucz publiczny w formacie PEM (SPKI) w polu klucza publicznego. Może to być klucz wygenerowany przed chwilą albo klucz przesłany Ci przez kogoś innego.
  2. Wklej podpis zapisany w base64 w polu podpisu.
  3. Wpisz w polu wiadomości dokładnie ten sam tekst, który został podpisany — znak w znak.
  4. Kliknij „Zweryfikuj”.

Zobaczysz jeden z dwóch komunikatów: „✓ podpis poprawny…” gdy wszystko się zgadza, albo „✗ podpis NIE pasuje…” gdy podpis nie odpowiada tej wiadomości i temu kluczowi. Pierwszy wynik oznacza, że ktoś dysponujący pasującym kluczem prywatnym podpisał dokładnie tę treść i że tekst nie został po drodze zmieniony.

Zanim cokolwiek wpiszesz, narzędzie pokazuje podpowiedź: „Podaj klucz publiczny i podpis (albo najpierw kliknij „Podpisz”)”.

Formaty danych: UTF-8, PEM/SPKI, base64 r||s

Aby podpis się zgodził, obie strony muszą użyć tego samego zapisu danych. Oto, co przyjmuje narzędzie:

ElementFormat
Wiadomośćtekst w kodowaniu UTF-8, identyczny u nadawcy i u odbiorcy
Klucz publicznyPEM ze strukturą SPKI, czyli blok zaczynający się od linii -----BEGIN PUBLIC KEY----- i zamykany linią -----END PUBLIC KEY-----
Podpisbase64 surowego zapisu r||s, czyli 64 bajty: 32 bajty r i 32 bajty s

Narzędzie korzysta stale z krzywej P-256 (secp256r1) i skrótu SHA-256. Podpis ma więc zawsze tę samą długość i nie ma tu żadnych ustawień do przestawiania.

Bezpieczeństwo: lokalne działanie i ulotność klucza prywatnego

Wszystko, co robisz w narzędziu, dzieje się w Twojej przeglądarce. Dane nie są nigdzie wysyłane — wpisana wiadomość, klucz i podpis nie opuszczają Twojego komputera.

Klucz prywatny jest jeszcze bardziej ulotny: powstaje na chwilę w pamięci karty i nigdy nie jest pokazywany ani eksportowany. Po odświeżeniu strony po prostu znika. Dla bezpieczeństwa to dobra wiadomość — nie ma go skąd przechwycić — ale oznacza też, że nie odzyskasz go później. Do stałej pracy z podpisami potrzebujesz osobnego programu do zarządzania kluczami.

Klucz publiczny możesz natomiast swobodnie publikować i przekazywać dalej. Sam w sobie nie pozwala podpisywać wiadomości, służy wyłącznie do sprawdzania cudzych podpisów — możesz więc wkleić klucz otrzymany od kogoś innego i zweryfikować nim przesłany podpis.

Ograniczenia i czego narzędzie nie robi

Warto wiedzieć, gdzie kończą się możliwości tego narzędzia, żeby nie szukać w nim funkcji, których nie ma.

  • Nie importuje klucza prywatnego. Nie podpiszesz tu wiadomości kluczem, który już posiadasz. Narzędzie zawsze tworzy nową parę i tylko takim kluczem podpisuje.
  • Nie zapisuje ani nie eksportuje kluczy. Po odświeżeniu strony klucz prywatny przepada, a klucz publiczny również nie zostaje zachowany — jeśli będzie potrzebny, skopiuj go wcześniej.
  • Nie czyta innych formatów podpisu. Przyjmuje wyłącznie surowy zapis r||s w base64. Podpisy zapisane inaczej, na przykład w formacie DER, nie zostaną odczytane.
  • Nie obsługuje innych krzywych ani skrótów. Dostępna jest tylko krzywa P-256 (secp256r1) i SHA-256. To nie jest secp256k1 znane z Bitcoina i Ethereum, więc podpisów z tych sieci tu nie sprawdzisz.
  • Nie ocenia zaufania. Narzędzie powie Ci jedynie, czy podpis pasuje do wiadomości i klucza. Czy klucz publiczny naprawdę należy do osoby, za którą się podaje, i czy nie został podmieniony, musisz ustalić samodzielnie.

Aby wynik był wiarygodny, zadbaj o dwie rzeczy: wiadomość u nadawcy i odbiorcy musi być identyczna co do znaku, łącznie ze spacjami i znakami nowej linii, a klucz publiczny musi pochodzić z zaufanego źródła.

Najczęstsze pytania

Czym jest podpisywanie wiadomości ECDSA?

To sposób potwierdzenia, że dany tekst został podpisany kluczem prywatnym powiązanym z konkretnym kluczem publicznym. Każdy, kto ma ten klucz publiczny i podpis, może sprawdzić, że wiadomość nie została zmieniona.

Czy wiadomość i klucze są wysyłane na serwer?

Nie. Cała praca wykonuje się w Twojej przeglądarce i nic nie jest wysyłane na zewnątrz. Treść wiadomości, klucz publiczny i podpis zostają na Twoim komputerze.

Jak długi jest podpis ECDSA w tym narzędziu?

Zawsze 64 bajty zapisane w base64. Składają się na nie dwa elementy po 32 bajty: składowa r i składowa s. Wynika to z krzywej P-256 i skrótu SHA-256, których używa narzędzie.

Czy mogę podpisać wiadomość własnym, istniejącym kluczem prywatnym?

Nie. Narzędzie nie przyjmuje kluczy prywatnych z zewnątrz — tworzy nową parę i tylko nią podpisuje. Klucz publiczny możesz natomiast wkleić cudzy i sprawdzić nim otrzymany podpis.

Podpis nie pasuje — co sprawdzić najpierw?

Najczęstsza przyczyna to inna treść wiadomości niż ta, którą podpisano; wystarczy brakujący znak, spacja albo inny znak nowej linii. Sprawdź też, czy podpis i klucz publiczny wkleiłeś w całości i czy pochodzą z tego samego zestawu.

Czy sprawdzę tu podpis z Bitcoina albo Ethereum?

Nie. Te sieci używają krzywej secp256k1, a narzędzie obsługuje wyłącznie krzywą P-256 (secp256r1). Podpisy z portfeli Bitcoin i Ethereum wymagają innego rozwiązania.

Zobacz też — powiązane narzędzia

Narzędzie korzysta z Web Crypto API w przeglądarce; nie zastępuje audytu kryptograficznego, a klucz prywatny nie jest zapisywany — przed użyciem produkcyjnym sprawdź zgodność formatu z odbiorcą.

Zainstaluj Webp.pl Miej narzędzia we własnej kieszeni!