返回首页
标准 PEM 格式公钥/私钥 · 浏览器本地生成 · 私钥不上传
选择密钥长度并生成

RSA非对称加密原理

RSA 是目前最流行的非对称加密算法,由 Ron Rivest、Adi Shamir、Leonard Adleman 于1977年提出。它使用一对密钥:公钥可以公开给任何人,用于加密或验签;私钥由自己秘密保存,用于解密或签名。用公钥加密的数据只有对应私钥能解开,反之私钥签名的数据任何人都可用公钥验证真伪。

典型用途

使用安全须知

常见问题

生成的密钥安全吗?会被你们留存吗?
安全。密钥由浏览器内置的 WebCrypto 加密库在您本机生成,整个过程不产生任何网络请求,服务器无法接触到私钥。生成后请自行复制保存,关闭页面即丢失。
公钥和私钥有什么区别?
公钥可以公开,用于加密数据和验证签名;私钥必须保密,用于解密数据和生成签名。公钥无法反推出私钥。给别人公钥、自己留私钥是标准用法。
能用于Git/SSH的SSH格式吗?
本工具输出 PKCS#8/SPKI 的 PEM 格式(OpenSSL 标准)。OpenSSH 可直接使用 PEM 私钥登录;如需 OpenSSH 专用格式(ssh-rsa 一行式公钥),可用 ssh-keygen -i/-e 转换。