RSA z wypełnieniem OAEP. Asymetryczny: szyfruje kluczem publicznym, deszyfruje kluczem prywatnym.
Jak to działa
Kryptografia asymetryczna używa pary kluczy: publicznego, który się udostępnia, i prywatnego, który pozostaje tajny. To, co przetworzono jednym kluczem, rozwiązuje się drugim.
Zależnie od algorytmu możesz szyfrować i deszyfrować (RSA-OAEP, X25519) albo podpisywać i weryfikować (RSA-PSS, ECDSA, Ed25519). Wygeneruj parę kluczy lub wklej własne w formacie PEM, wybierz tryb, a wszystko przetworzy się w przeglądarce.
Aby zaszyfrować, używasz klucza publicznego odbiorcy i tylko jego klucz prywatny może odszyfrować. Aby podpisać, używasz swojego klucza prywatnego, a każdy weryfikuje twoim kluczem publicznym, potwierdzając autorstwo i integralność wiadomości.
Przykłady
RSA-OAEP · 2048 bitsSzyfrowanie kluczem publicznym → deszyfrowanie kluczem prywatnym.Ed25519Podpisywanie kluczem prywatnym → weryfikacja kluczem publicznym.Ed25519 używa kluczy 32-bajtowych i podpisów 64-bajtowych; jest bardzo szybki i bezpieczny, zalecany do nowych zastosowań.ECDSA · P-256Podpis na krzywej eliptycznej, bardziej zwięzły niż RSA przy równoważnym bezpieczeństwie.Przypadki użycia
- Wysłać wiadomość, którą może przeczytać tylko odbiorca, szyfrując ją jego kluczem publicznym.
- Podpisać dokument lub wiadomość, aby każdy mógł sprawdzić, że pochodzi od Ciebie i nie została zmieniona.
- Zweryfikować podpis pliku lub wiadomości za pomocą klucza publicznego jego autora.
- Generować testowe pary kluczy (RSA, ECDSA, Ed25519, X25519) podczas tworzenia przepływu kryptograficznego.
Najczęstsze pytania
Czym różni się od szyfrowania symetrycznego?
Symetryczne używa jednego wspólnego klucza; asymetryczne używa pary publiczny/prywatny. Asymetryczne rozwiązuje problem wymiany klucza, ale jest wolniejsze, dlatego zwykle łączy się je z szyfrowaniem symetrycznym.
Czym jest klucz w formacie PEM?
To tekstowa reprezentacja klucza, zakodowana w Base64 między nagłówkami takimi jak -----BEGIN PUBLIC KEY----- i -----END PUBLIC KEY-----. To zwykły format eksportu i importu kluczy.
Kiedy używać RSA, a kiedy krzywych eliptycznych?
Krzywe eliptyczne (ECDSA, Ed25519) oferują znacznie mniejsze klucze i lepszą wydajność przy równoważnym bezpieczeństwie. RSA pozostaje ważny głównie ze względu na zgodność z istniejącymi systemami.
Jaka jest różnica między szyfrowaniem a podpisywaniem?
Szyfrowanie chroni poufność: klucz publiczny szyfruje, a prywatny odszyfrowuje. Podpisywanie dowodzi autentyczności: klucz prywatny podpisuje, a publiczny weryfikuje, że wiadomość jest prawdziwa i niezmieniona.
Czy mogę szyfrować duże pliki za pomocą RSA?
Nie bezpośrednio: RSA szyfruje tylko małe dane. W praktyce stosuje się szyfrowanie hybrydowe, szyfrując treść algorytmem symetrycznym i chroniąc za pomocą RSA jedynie ten klucz.
Czy moje klucze są wysyłane na serwer?
Nie. Generowanie kluczy, szyfrowanie, podpisywanie i weryfikacja odbywają się w całości w przeglądarce; klucze nigdy nie opuszczają Twojego urządzenia.