关于此工具
RSA / EC 密钥对生成器使用原生 WebCrypto API(crypto.subtle.generateKey)完全在你的浏览器中创建非对称密钥对,然后将其导出为你实际粘贴进配置文件和代码的格式。不向服务器传输或存储任何内容:私钥在你的设备上生成、显示一次,并在你离开页面时丢弃。这使它成为为 SSH 相关工具、JWT 签名、TLS 实验或学习公钥格式如何组合而铸造密钥的安全方式。
对于 RSA,你选择 2048、3072 或 4096 位的模数长度,使用标准公钥指数 65537,并选择密钥用于签名(RSASSA-PKCS1-v1_5,SHA-256)还是加密(RSA-OAEP,SHA-256)。对于椭圆曲线密钥,你选择一条 NIST 曲线——P-256、P-384 或 P-521——以及它用于签名(ECDSA)还是密钥协商(ECDH)。更大的 RSA 模数和更高的曲线更强但生成更慢;尤其 RSA-4096 在浏览器内可能需要几秒。
导出通过 WebCrypto 的 exportKey 完成:公钥为 SubjectPublicKeyInfo(SPKI),私钥为 PKCS#8,base64 编码并在 -----BEGIN PUBLIC KEY----- / -----BEGIN PRIVATE KEY----- 框内每行换行至 64 个字符。将格式切换开关切到 JWK 可改为获得 JSON Web Key 表示。由于生成在本地且离线,私钥绝不上传——在关闭标签页之前将其复制到安全的地方,因为之后无法恢复。