Hasilkan pasangan kunci RSA atau EC di browser Anda dengan WebCrypto dan ekspor kunci publik dan privat sebagai PEM atau JWK. Kunci tidak pernah meninggalkan perangkat Anda.
Kunci dihasilkan secara lokal di browser Anda — kunci privat tidak pernah diunggah.
— keluaran muncul di sini —
— keluaran muncul di sini —
Tentang alat ini
Generator Pasangan Kunci RSA / EC membuat pasangan kunci asimetris sepenuhnya di browser Anda menggunakan API WebCrypto native (crypto.subtle.generateKey), lalu mengekspornya dalam format yang benar-benar Anda tempel ke berkas konfigurasi dan kode. Tidak ada yang ditransmisikan atau disimpan di server: kunci privat dibuat di perangkat Anda, ditampilkan sekali, dan dibuang saat Anda meninggalkan halaman. Ini menjadikannya cara aman untuk mencetak kunci untuk perkakas mirip-SSH, penandatanganan JWT, eksperimen TLS, atau mempelajari bagaimana format kunci publik saling cocok.
Untuk RSA Anda memilih panjang modulus 2048, 3072, atau 4096 bit dengan eksponen publik standar 65537, dan apakah kunci untuk penandatanganan (RSASSA-PKCS1-v1_5, SHA-256) atau enkripsi (RSA-OAEP, SHA-256). Untuk kunci elliptic-curve Anda memilih kurva NIST — P-256, P-384, atau P-521 — dan apakah untuk penandatanganan (ECDSA) atau kesepakatan kunci (ECDH). Modulus RSA lebih besar dan kurva lebih tinggi lebih kuat tetapi lebih lambat dihasilkan; RSA-4096 khususnya bisa memakan beberapa detik di browser.
Ekspor dilakukan dengan exportKey WebCrypto: kunci publik sebagai SubjectPublicKeyInfo (SPKI) dan kunci privat sebagai PKCS#8, dienkode base64 dan dibungkus pada 64 karakter per baris di dalam bingkai -----BEGIN PUBLIC KEY----- / -----BEGIN PRIVATE KEY-----. Alihkan tombol format ke JWK untuk mendapatkan representasi JSON Web Key sebagai gantinya. Karena pembuatan bersifat lokal dan offline, kunci privat tidak pernah diunggah — salin ke tempat aman sebelum menutup tab, karena tidak dapat dipulihkan sesudahnya.
Pertanyaan yang sering diajukan
Apakah kunci privat dikirim ke server?
Tidak. Kunci dihasilkan secara lokal oleh mesin WebCrypto browser Anda dan diekspor di halaman. Kunci privat tidak pernah meninggalkan perangkat Anda dan tidak disimpan di mana pun, jadi salin ke tempat aman sebelum menutup tab — kunci tidak dapat dipulihkan sesudahnya.
Ukuran kunci atau kurva mana yang harus saya pilih?
RSA-2048 adalah baseline umum; 3072 atau 4096 memberi margin lebih besar dengan biaya pembuatan lebih lambat dan kunci lebih besar. Untuk EC, P-256 cepat dan didukung luas, sedangkan P-384 dan P-521 menawarkan tingkat keamanan lebih tinggi. Kunci EC jauh lebih kecil daripada RSA untuk kekuatan yang sebanding.
Apa perbedaan antara keluaran PEM dan JWK?
PEM adalah format DER base64 yang dibungkus dalam baris BEGIN/END yang diharapkan kebanyakan server dan OpenSSL — SPKI untuk kunci publik dan PKCS#8 untuk kunci privat. JWK adalah objek JSON Web Key yang digunakan oleh pustaka JavaScript dan JOSE/JWT. Keduanya mendeskripsikan pasangan kunci yang sama.
Penandatanganan versus enkripsi — apa yang berubah?
Ini memilih algoritme untuk apa kunci dibuat. Penandatanganan RSA menggunakan RSASSA-PKCS1-v1_5 dan enkripsi menggunakan RSA-OAEP; penandatanganan EC menggunakan ECDSA dan kesepakatan kunci menggunakan ECDH. Kunci yang dihasilkan untuk satu tujuan terikat pada algoritme itu, jadi pilih berdasarkan bagaimana Anda akan menggunakannya.