Генерируйте пары ключей RSA-2048 или RSA-4096 в браузере с помощью Web Crypto API. Ключи экспортируются в стандартном формате PEM и готовы к использованию с OpenSSL, SSH и криптобиблиотекой любого языка.
Использует RSA-OAEP с SHA-256 — современную безопасную схему шифрования RSA. OAEP добавляет случайное заполнение перед шифрованием, благодаря чему каждый шифротекст уникален даже при одинаковых открытом тексте и ключе.
Вставьте любой открытый или закрытый ключ RSA в кодировке PEM (формат PKCS#8 / SubjectPublicKeyInfo), чтобы шифровать или расшифровывать существующими ключами. Совместимо с ключами, созданными OpenSSL, Node.js, Python и Java.
Ключи, открытый текст и шифротекст никогда не покидают ваш браузер. При генерации ключей, шифровании и расшифровке связь с сервером не выполняется. Безопасно тестировать с реальными ключами.
RSA — это алгоритм асимметричного шифрования, использующий пару из открытого и закрытого ключей. Данные, зашифрованные открытым ключом, можно расшифровать только соответствующим закрытым ключом. RSA широко применяется для безопасного обмена ключами, цифровых подписей и шифрования небольших объёмов конфиденциальных данных, например симметричных ключей.
RSA-OAEP (Optimal Asymmetric Encryption Padding) — это схема заполнения, добавляющая случайное заполнение перед шифрованием, что обеспечивает семантическую стойкость. OAEP является современным стандартом и рекомендуется вместо более старого заполнения PKCS#1 v1.5, уязвимого к некоторым атакам.
RSA-2048 использует 2048-битный ключ и в настоящее время считается безопасным для большинства приложений. RSA-4096 использует 4096-битный ключ и обеспечивает более высокую безопасность ценой более долгой генерации ключей и более медленных операций. Для долгосрочной защиты данных рекомендуется RSA-4096.
С RSA-OAEP-SHA256 максимальный размер открытого текста равен размеру ключа в байтах минус 66. Для RSA-2048 это 190 байт, для RSA-4096 — 446 байт. Для больших данных используйте гибридное шифрование: шифруйте данные с помощью AES, а RSA шифруйте только ключ AES.