OneTools Online

Генератор RSA-ключей

Что такое генератор RSA-ключей?

Генератор RSA-ключей — это инструмент, создающий асимметричные криптографические пары ключей, состоящие из открытого и закрытого ключей. RSA (Rivest–Shamir–Adleman) — одна из первых криптосистем с открытым ключом, широко используемая для безопасной передачи данных, цифровых подписей и проверки личности. Открытый ключ можно свободно распространять — он используется для шифрования данных или проверки подписей. Закрытый ключ должен храниться в секрете — он используется для расшифровки данных или создания подписей. Такая асимметричная конструкция обеспечивает безопасную связь без необходимости общего секрета. Наш бесплатный онлайн-генератор RSA-ключей использует Web Crypto API — встроенный криптографический модуль браузера — для генерации ключей непосредственно на вашем устройстве. Ключи никогда не покидают ваш браузер, что гарантирует полную конфиденциальность и безопасность.

Ключевые возможности

Несколько размеров ключей

Генерируйте RSA-ключи 1024, 2048 или 4096 бит — выбирайте уровень безопасности под свои нужды

Стандартный формат PEM

Ключи экспортируются в стандартном формате PEM с соответствующими заголовками и нижними колонтитулами, готовые к использованию в OpenSSL, SSH, веб-серверах и других инструментах

Web Crypto API

Использует встроенный криптографический модуль браузера — без внешних библиотек

Копирование в один клик

Копируйте открытый и закрытый ключи в буфер обмена с помощью специальных кнопок

Быстрая регенерация

Создавайте новую пару ключей мгновенно с помощью кнопки обновления

Обработка на стороне клиента

Вся генерация ключей происходит локально в вашем браузере — нулевая загрузка данных

Работа офлайн

Работает без интернета после начальной загрузки страницы

Практические сценарии использования RSA-ключей

SSL/TLS-сертификаты

Генерируйте пары ключей для защиты веб-сайтов с помощью HTTPS

SSH-аутентификация

Создавайте ключи для безопасного удалённого доступа к серверам через SSH

Подпись JWT

Используйте RSA-ключи для подписи и проверки JSON Web Token (JWT) для аутентификации API

Шифрование PGP/GPG

Генерируйте ключи для шифрования электронной почты и цифровых подписей

Подпись кода

Подписывайте пакеты ПО и код для проверки подлинности и целостности

Безопасность API

Реализуйте аутентификацию клиент-сервер с обменом RSA-ключей

Цифровые подписи

Создавайте и проверяйте цифровые подписи для документов и транзакций

Как использовать генератор RSA-ключей

ШагДействие
1Выберите размер ключа
Выберите размер RSA-ключа из выпадающего списка — 1024, 2048 или 4096 бит. Для большинства случаев рекомендуется 2048 бит
2Автоматическая генерация
Новая пара ключей генерируется автоматически при выборе размера. Открытый и закрытый ключи появляются в соответствующих текстовых областях
3Копирование ключей
Используйте кнопки копирования рядом с каждой текстовой областью, чтобы скопировать ключ в формате PEM в буфер обмена
4Регенерация
Нажмите кнопку «Обновить» в любое время, чтобы сгенерировать новую пару ключей
💡 Совет профи: Вся генерация ключей выполняется локально в вашем браузере с использованием Web Crypto API. Ваш закрытый ключ никогда не передаётся и не хранится ни на каком сервере.

Часто задаваемые вопросы о RSA-ключах

В чём разница между открытым и закрытым ключом?
Открытый ключ предназначен для свободного распространения — он может шифровать данные или проверять подписи, но не может расшифровать то, что зашифровал. Закрытый ключ должен храниться в секрете — он может расшифровывать данные, зашифрованные соответствующим открытым ключом, и создавать подписи, которые открытый ключ может проверить. Это асимметричное свойство делает RSA таким полезным для безопасной связи.
Какой размер RSA-ключа выбрать (1024, 2048 или 4096 бит)?
2048-битные ключи являются текущим отраслевым стандартом и рекомендуются для большинства приложений. Они предлагают хороший баланс между безопасностью и производительностью. 1024-битные ключи считаются слабыми по современным стандартам и должны использоваться только для совместимости с устаревшими системами. 4096-битные ключи обеспечивают более высокую безопасность, но требуют значительно больше вычислительных ресурсов для генерации и операций. Для государственных и высокозащищённых приложений рекомендуется 4096 бит.
Действительно ли мои сгенерированные закрытые ключи безопасны?
Да, ключи генерируются с использованием Web Crypto API — того же криптографического модуля, который используется браузерами для HTTPS-соединений. Ключи генерируются с криптографически безопасной случайностью и никогда не покидают ваш браузер. Мы не храним, не передаём и не имеем доступа к ключам, которые вы генерируете. Однако вы должны хранить свой закрытый ключ в безопасности — если вы его потеряете, его невозможно будет восстановить, а в случае компрометации любой, у кого есть доступ, сможет расшифровать ваши данные.
Как можно использовать сгенерированные RSA-ключи?
Сгенерированные ключи имеют стандартный формат PEM и могут использоваться с широким спектром инструментов и ПО. Вы можете: (1) Скопировать закрытый ключ в файл ~/.ssh/id_rsa для SSH-аутентификации (установите правильные права: chmod 600); (2) Использовать открытый ключ в командах OpenSSL для запросов на подпись сертификатов; (3) Импортировать ключи в такие инструменты, как PuTTY, OpenSSL или GnuPG; (4) Использовать ключи в ваших приложениях для подписи JWT, шифрования или цифровых подписей.
Можно ли использовать этот инструмент офлайн?
Да! Генератор RSA-ключей работает полностью офлайн после начальной загрузки страницы. Поскольку все криптографические операции используют Web Crypto API, встроенный в браузер, для генерации ключей не требуется подключение к интернету. Это делает его идеальным для изолированных сред и сценариев с высокими требованиями к безопасности, где требуется изоляция сети.