Erzeugen Sie RSA-2048- oder RSA-4096-Schlüsselpaare im Browser mit der Web Crypto API. Die Schlüssel werden im Standard-PEM-Format exportiert und sind für OpenSSL, SSH und die Krypto-Bibliothek jeder Sprache einsatzbereit.
Verwendet RSA-OAEP mit SHA-256 — das moderne, sichere RSA-Verschlüsselungsverfahren. OAEP fügt vor der Verschlüsselung zufälliges Padding hinzu, sodass jeder Chiffretext selbst bei gleichem Klartext und Schlüssel eindeutig ist.
Fügen Sie einen beliebigen PEM-codierten öffentlichen oder privaten RSA-Schlüssel (PKCS#8- / SubjectPublicKeyInfo-Format) ein, um mit vorhandenen Schlüsseln zu ver- oder entschlüsseln. Kompatibel mit Schlüsseln, die von OpenSSL, Node.js, Python und Java erzeugt wurden.
Schlüssel, Klartext und Chiffretext verlassen niemals Ihren Browser. Bei der Schlüsselerzeugung, Ver- oder Entschlüsselung findet keine Serverkommunikation statt. Sicher zum Testen mit echten Schlüsseln.
RSA ist ein asymmetrischer Verschlüsselungsalgorithmus, der ein öffentliches/privates Schlüsselpaar verwendet. Mit dem öffentlichen Schlüssel verschlüsselte Daten können nur mit dem zugehörigen privaten Schlüssel entschlüsselt werden. RSA wird häufig für den sicheren Schlüsselaustausch, digitale Signaturen und die Verschlüsselung kleiner Mengen sensibler Daten wie symmetrischer Schlüssel verwendet.
RSA-OAEP (Optimal Asymmetric Encryption Padding) ist ein Padding-Verfahren, das vor der Verschlüsselung zufälliges Padding hinzufügt und so semantische Sicherheit gewährleistet. OAEP ist der moderne Standard und wird gegenüber dem älteren PKCS#1-v1.5-Padding empfohlen, das für bestimmte Angriffe anfällig ist.
RSA-2048 verwendet einen 2048-Bit-Schlüssel und gilt derzeit für die meisten Anwendungen als sicher. RSA-4096 verwendet einen 4096-Bit-Schlüssel und bietet höhere Sicherheit auf Kosten längerer Schlüsselerzeugung und langsamerer Vorgänge. Für den langfristigen Datenschutz wird RSA-4096 empfohlen.
Mit RSA-OAEP-SHA256 ist die maximale Klartextgröße die Schlüsselgröße in Bytes minus 66. Für RSA-2048 sind das 190 Bytes, für RSA-4096 446 Bytes. Verwenden Sie für größere Daten hybride Verschlüsselung: Verschlüsseln Sie die Daten mit AES und nur den AES-Schlüssel mit RSA.