UTILS.
100 % dans le navigateur
🗝️

Générateur de paires de clés RSA / EC (export PEM)

Générez une paire de clés RSA ou EC dans votre navigateur avec WebCrypto et exportez les clés publique et privée en PEM ou JWK. Les clés ne quittent jamais votre appareil.

Les clés sont générées localement dans votre navigateur — la clé privée n'est jamais téléversée.

— la sortie apparaît ici —
— la sortie apparaît ici —

À propos de cet outil

Le Générateur de paires de clés RSA / EC crée une paire de clés asymétriques entièrement dans votre navigateur à l'aide de l'API native WebCrypto (crypto.subtle.generateKey), puis l'exporte dans les formats que vous collez réellement dans les fichiers de configuration et le code. Rien n'est transmis ni stocké sur un serveur : la clé privée est générée sur votre appareil, affichée une fois, et supprimée lorsque vous quittez la page. Cela en fait un moyen sûr de créer des clés pour l'outillage proche de SSH, la signature JWT, les expériences TLS, ou pour apprendre comment les formats de clés publiques s'assemblent.

Pour RSA, vous choisissez une longueur de module de 2048, 3072 ou 4096 bits avec l'exposant public standard 65537, et si la clé sert à la signature (RSASSA-PKCS1-v1_5, SHA-256) ou au chiffrement (RSA-OAEP, SHA-256). Pour les clés à courbe elliptique, vous choisissez une courbe NIST — P-256, P-384 ou P-521 — et si elle sert à la signature (ECDSA) ou à l'accord de clé (ECDH). Les modules RSA plus grands et les courbes plus élevées sont plus forts mais plus lents à générer ; RSA-4096 en particulier peut prendre quelques secondes dans le navigateur.

L'export est réalisé avec exportKey de WebCrypto : la clé publique en SubjectPublicKeyInfo (SPKI) et la clé privée en PKCS#8, encodées en base64 et enveloppées à 64 caractères par ligne à l'intérieur des cadres -----BEGIN PUBLIC KEY----- / -----BEGIN PRIVATE KEY-----. Basculez le sélecteur de format sur JWK pour obtenir la représentation JSON Web Key à la place. Comme la génération est locale et hors ligne, la clé privée n'est jamais téléversée — copiez-la en lieu sûr avant de fermer l'onglet, car elle ne peut pas être récupérée ensuite.

Foire aux questions

Les clés privées sont-elles envoyées à un serveur ?
Non. Les clés sont générées localement par le moteur WebCrypto de votre navigateur et exportées dans la page. La clé privée ne quitte jamais votre appareil et n'est stockée nulle part, donc copiez-la en lieu sûr avant de fermer l'onglet — elle ne peut pas être récupérée ensuite.
Quelle taille de clé ou courbe dois-je choisir ?
RSA-2048 est la base courante ; 3072 ou 4096 offrent plus de marge au prix d'une génération plus lente et de clés plus grandes. Pour EC, P-256 est rapide et largement prise en charge, tandis que P-384 et P-521 offrent des niveaux de sécurité plus élevés. Les clés EC sont bien plus petites que RSA pour une force comparable.
Quelle est la différence entre la sortie PEM et JWK ?
PEM est le format DER en base64 enveloppé dans des lignes BEGIN/END que la plupart des serveurs et OpenSSL attendent — SPKI pour la clé publique et PKCS#8 pour la clé privée. JWK est l'objet JSON Web Key utilisé par les bibliothèques JavaScript et JOSE/JWT. Les deux décrivent la même paire de clés.
Signature contre chiffrement — qu'est-ce qui change ?
Cela sélectionne l'algorithme pour lequel la clé est créée. La signature RSA utilise RSASSA-PKCS1-v1_5 et le chiffrement utilise RSA-OAEP ; la signature EC utilise ECDSA et l'accord de clé utilise ECDH. Une clé générée pour un usage est liée à cet algorithme, donc choisissez selon la façon dont vous l'utiliserez.

Plus d'outils