RSA mit Padding OAEP. Asymmetrisch: Verschlüsselung mit öffentlicher Schlüssel, Entschlüsselung mit privatem Schlüssel.
So funktioniert es
Die asymmetrische Kryptografie verwendet ein Schlüsselpaar: einen öffentlichen, der geteilt wird, und einen privaten, der geheim bleibt. Was mit dem einen Schlüssel verarbeitet wird, wird mit dem anderen aufgelöst.
Je nach Algorithmus kannst du ver- und entschlüsseln (RSA-OAEP, X25519) oder signieren und verifizieren (RSA-PSS, ECDSA, Ed25519). Erzeuge ein Schlüsselpaar oder füge dein eigenes im PEM-Format ein, wähle den Modus, und alles wird in deinem Browser verarbeitet.
Zum Verschlüsseln verwendest du den öffentlichen Schlüssel des Empfängers, und nur dessen privater Schlüssel kann entschlüsseln. Zum Signieren verwendest du deinen privaten Schlüssel, und jeder verifiziert mit deinem öffentlichen Schlüssel, was Urheberschaft und Integrität der Nachricht bestätigt.
Beispiele
RSA-OAEP · 2048 bitsMit dem öffentlichen Schlüssel verschlüsseln → mit dem privaten Schlüssel entschlüsseln.Ed25519Mit dem privaten Schlüssel signieren → mit dem öffentlichen Schlüssel verifizieren.Ed25519 verwendet 32-Byte-Schlüssel und 64-Byte-Signaturen; es ist sehr schnell und sicher, empfohlen für neue Anwendungen.ECDSA · P-256Signatur über eine elliptische Kurve, kompakter als RSA bei gleichwertiger Sicherheit.Anwendungsfälle
- Eine Nachricht senden, die nur der Empfänger lesen kann, indem du sie mit seinem öffentlichen Schlüssel verschlüsselst.
- Ein Dokument oder eine Nachricht signieren, damit jeder prüfen kann, dass es von dir stammt und nicht verändert wurde.
- Die Signatur einer Datei oder Nachricht mit dem öffentlichen Schlüssel ihres Autors verifizieren.
- Test-Schlüsselpaare (RSA, ECDSA, Ed25519, X25519) beim Entwickeln eines kryptografischen Ablaufs erzeugen.
Häufige Fragen
Worin unterscheidet es sich von der symmetrischen Verschlüsselung?
Symmetrisch verwendet einen einzigen gemeinsamen Schlüssel; asymmetrisch verwendet ein öffentliches/privates Paar. Asymmetrisch löst das Problem des Schlüsselaustauschs, ist aber langsamer und wird daher meist mit symmetrischer Verschlüsselung kombiniert.
Was ist ein Schlüssel im PEM-Format?
Es ist eine Textdarstellung des Schlüssels, Base64-codiert zwischen Kopfzeilen wie -----BEGIN PUBLIC KEY----- und -----END PUBLIC KEY-----. Es ist das übliche Format zum Exportieren und Importieren von Schlüsseln.
Wann RSA und wann elliptische Kurven verwenden?
Elliptische Kurven (ECDSA, Ed25519) bieten viel kleinere Schlüssel und bessere Leistung bei gleichwertiger Sicherheit. RSA bleibt vor allem wegen der Kompatibilität mit bestehenden Systemen relevant.
Was ist der Unterschied zwischen Verschlüsseln und Signieren?
Verschlüsseln schützt die Vertraulichkeit: Der öffentliche Schlüssel verschlüsselt und der private entschlüsselt. Signieren beweist die Echtheit: Der private Schlüssel signiert und der öffentliche verifiziert, dass die Nachricht echt und unverändert ist.
Kann ich große Dateien mit RSA verschlüsseln?
Nicht direkt: RSA verschlüsselt nur kleine Daten. In der Praxis verwendet man hybride Verschlüsselung, verschlüsselt den Inhalt mit einem symmetrischen Algorithmus und schützt nur diesen Schlüssel mit RSA.
Werden meine Schlüssel an einen Server gesendet?
Nein. Schlüsselerzeugung, Verschlüsselung, Signierung und Verifizierung erfolgen vollständig in deinem Browser; die Schlüssel verlassen dein Gerät nie.