RSA met OAEP-padding. Asymmetrisch: versleutelt met publieke sleutel, ontsleutelt met privésleutel.
Hoe het werkt
Asymmetrische cryptografie gebruikt een sleutelpaar: een openbare, die wordt gedeeld, en een privé, die geheim blijft. Wat met de ene sleutel wordt verwerkt, wordt met de andere opgelost.
Afhankelijk van het algoritme kun je versleutelen en ontsleutelen (RSA-OAEP, X25519) of ondertekenen en verifiëren (RSA-PSS, ECDSA, Ed25519). Genereer een sleutelpaar of plak je eigen in PEM-formaat, kies de modus, en alles wordt in je browser verwerkt.
Om te versleutelen gebruik je de openbare sleutel van de ontvanger en alleen zijn privésleutel kan ontsleutelen. Om te ondertekenen gebruik je je privésleutel en iedereen verifieert met je openbare sleutel, wat het auteurschap en de integriteit van het bericht bevestigt.
Voorbeelden
RSA-OAEP · 2048 bitsVersleutelen met de openbare sleutel → ontsleutelen met de privésleutel.Ed25519Ondertekenen met de privésleutel → verifiëren met de openbare sleutel.Ed25519 gebruikt sleutels van 32 bytes en handtekeningen van 64 bytes; het is zeer snel en veilig, aanbevolen voor nieuwe toepassingen.ECDSA · P-256Handtekening over een elliptische kromme, compacter dan RSA voor gelijkwaardige beveiliging.Gebruiksscenario's
- Een bericht sturen dat alleen de ontvanger kan lezen, door het met zijn openbare sleutel te versleutelen.
- Een document of bericht ondertekenen zodat iedereen kan controleren dat het van jou komt en niet is gewijzigd.
- De handtekening van een bestand of bericht verifiëren met de openbare sleutel van de auteur.
- Test-sleutelparen (RSA, ECDSA, Ed25519, X25519) genereren bij het ontwikkelen van een cryptografische flow.
Veelgestelde vragen
Waarin verschilt het van symmetrische versleuteling?
Symmetrisch gebruikt één gedeelde sleutel; asymmetrisch gebruikt een publiek/privé paar. Asymmetrisch lost het probleem van de sleuteluitwisseling op, maar is trager en wordt daarom meestal gecombineerd met symmetrische versleuteling.
Wat is een sleutel in PEM-formaat?
Het is een tekstweergave van de sleutel, Base64-gecodeerd tussen kopregels zoals -----BEGIN PUBLIC KEY----- en -----END PUBLIC KEY-----. Het is het gebruikelijke formaat om sleutels te exporteren en importeren.
Wanneer RSA gebruiken en wanneer elliptische krommen?
Elliptische krommen (ECDSA, Ed25519) bieden veel kleinere sleutels en betere prestaties voor gelijkwaardige beveiliging. RSA blijft vooral relevant voor compatibiliteit met bestaande systemen.
Wat is het verschil tussen versleutelen en ondertekenen?
Versleutelen beschermt de vertrouwelijkheid: de openbare sleutel versleutelt en de privésleutel ontsleutelt. Ondertekenen bewijst de echtheid: de privésleutel ondertekent en de openbare sleutel verifieert dat het bericht echt en ongewijzigd is.
Kan ik grote bestanden met RSA versleutelen?
Niet rechtstreeks: RSA versleutelt alleen kleine gegevens. In de praktijk gebruikt men hybride versleuteling, waarbij de inhoud met een symmetrisch algoritme wordt versleuteld en alleen die sleutel met RSA wordt beschermd.
Worden mijn sleutels naar een server gestuurd?
Nee. Sleutelgeneratie, versleuteling, ondertekening en verificatie gebeuren volledig in je browser; de sleutels verlaten nooit je apparaat.