选择密钥长度并生成
RSA非对称加密原理
RSA 是目前最流行的非对称加密算法,由 Ron Rivest、Adi Shamir、Leonard Adleman 于1977年提出。它使用一对密钥:公钥可以公开给任何人,用于加密或验签;私钥由自己秘密保存,用于解密或签名。用公钥加密的数据只有对应私钥能解开,反之私钥签名的数据任何人都可用公钥验证真伪。
典型用途
- SSH 免密登录:把公钥放到服务器 authorized_keys,私钥本地登录。
- 接口签名:用私钥对请求参数签名,对方用公钥验证防篡改。
- JWT / OAuth:RS256 算法用私钥签发 Token、公钥校验。
- HTTPS/数字证书:证书中包含 RSA 公钥,用于密钥协商。
- 小数据加密:加密对称密钥(数字信封),大数据建议配合 AES。
使用安全须知
- 私钥等同于你的身份,泄露后必须立即作废并重新生成密钥对。
- 2048位是当前最低安全线,长期保密场景建议4096位。
- 本站密钥在浏览器内通过 WebCrypto API 本地生成,生成过程不联网、不发送。
- PEM 是 Base64 文本格式,以 -----BEGIN/END----- 包裹,可直接复制保存为 .pem 文件。