0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
配置
使用 RSA-OAEP、RSA-PSS、ECDSA 和 Ed25519 公钥/私钥对进行加密、解密和签名。生成密钥对或粘贴自己的密钥,输入文本并选择所需模式。加密使用公钥;解密和签名需要私钥。

RSA con padding OAEP. 非对称: 使用公钥加密, 使用私钥解密.

密钥和参数
公钥 (PEM)
私钥 (PEM)
输入

工作原理

非对称加密使用一对密钥:公开共享的公钥,以及保密的私钥。用一个密钥处理的内容,由另一个密钥来解决。

根据算法,你可以加密和解密(RSA-OAEP、X25519)或签名和验证(RSA-PSS、ECDSA、Ed25519)。生成一对密钥或以 PEM 格式粘贴你自己的密钥,选择模式,一切都在浏览器中处理。

加密时使用收件人的公钥,只有其私钥才能解密。签名时使用你的私钥,任何人都能用你的公钥验证,从而确认消息的作者身份和完整性。

示例

RSA-OAEP · 2048 bits用公钥加密 → 用私钥解密。
Ed25519用私钥签名 → 用公钥验证。Ed25519 使用 32 字节的密钥和 64 字节的签名;它非常快速且安全,推荐用于新应用。
ECDSA · P-256基于椭圆曲线的签名,在同等安全性下比 RSA 更紧凑。

使用场景

  • 发送只有收件人才能读取的消息,用其公钥加密。
  • 对文档或消息签名,让任何人都能验证它来自你且未被更改。
  • 用作者的公钥验证文件或消息的签名。
  • 在开发加密流程时生成测试密钥对(RSA、ECDSA、Ed25519、X25519)。

常见问题

它与对称加密有何不同?

对称加密使用单一共享密钥;非对称加密使用公钥/私钥对。非对称加密解决了密钥交换问题,但速度较慢,因此通常与对称加密结合使用。

什么是 PEM 格式的密钥?

它是密钥的文本表示,在 -----BEGIN PUBLIC KEY----- 和 -----END PUBLIC KEY----- 之类的头部之间以 Base64 编码。它是导出和导入密钥的常用格式。

何时使用 RSA,何时使用椭圆曲线?

椭圆曲线(ECDSA、Ed25519)在同等安全性下提供小得多的密钥和更好的性能。RSA 主要因与现有系统兼容而仍然适用。

加密和签名有什么区别?

加密保护机密性:公钥加密,私钥解密。签名证明真实性:私钥签名,公钥验证消息真实且未被更改。

我可以用 RSA 加密大文件吗?

不能直接加密:RSA 只能加密小数据。实践中采用混合加密,用对称算法加密内容,只用 RSA 保护那把密钥。

我的密钥会发送到服务器吗?

不会。密钥生成、加密、签名和验证全部在你的浏览器中完成;密钥绝不会离开你的设备。