0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
配置
使用 RSA-OAEP、RSA-PSS、ECDSA 和 Ed25519 公钥/私钥对进行加密、解密和签名。生成密钥对或粘贴自己的密钥,输入文本并选择所需模式。加密使用公钥;解密和签名需要私钥。
RSA-OAEP
RSA con padding OAEP. 非对称: 使用公钥加密, 使用私钥解密.
密钥和参数
2,048 bits
公钥 (PEM)
私钥 (PEM)
输入
文本
工作原理
非对称加密使用一对密钥:公开共享的公钥,以及保密的私钥。用一个密钥处理的内容,由另一个密钥来解决。
根据算法,你可以加密和解密(RSA-OAEP、X25519)或签名和验证(RSA-PSS、ECDSA、Ed25519)。生成一对密钥或以 PEM 格式粘贴你自己的密钥,选择模式,一切都在浏览器中处理。
加密时使用收件人的公钥,只有其私钥才能解密。签名时使用你的私钥,任何人都能用你的公钥验证,从而确认消息的作者身份和完整性。
示例
RSA-OAEP · 2048 bits用公钥加密 → 用私钥解密。Ed25519用私钥签名 → 用公钥验证。Ed25519 使用 32 字节的密钥和 64 字节的签名;它非常快速且安全,推荐用于新应用。ECDSA · P-256基于椭圆曲线的签名,在同等安全性下比 RSA 更紧凑。使用场景
- 发送只有收件人才能读取的消息,用其公钥加密。
- 对文档或消息签名,让任何人都能验证它来自你且未被更改。
- 用作者的公钥验证文件或消息的签名。
- 在开发加密流程时生成测试密钥对(RSA、ECDSA、Ed25519、X25519)。
常见问题
它与对称加密有何不同?
对称加密使用单一共享密钥;非对称加密使用公钥/私钥对。非对称加密解决了密钥交换问题,但速度较慢,因此通常与对称加密结合使用。
什么是 PEM 格式的密钥?
它是密钥的文本表示,在 -----BEGIN PUBLIC KEY----- 和 -----END PUBLIC KEY----- 之类的头部之间以 Base64 编码。它是导出和导入密钥的常用格式。
何时使用 RSA,何时使用椭圆曲线?
椭圆曲线(ECDSA、Ed25519)在同等安全性下提供小得多的密钥和更好的性能。RSA 主要因与现有系统兼容而仍然适用。
加密和签名有什么区别?
加密保护机密性:公钥加密,私钥解密。签名证明真实性:私钥签名,公钥验证消息真实且未被更改。
我可以用 RSA 加密大文件吗?
不能直接加密:RSA 只能加密小数据。实践中采用混合加密,用对称算法加密内容,只用 RSA 保护那把密钥。
我的密钥会发送到服务器吗?
不会。密钥生成、加密、签名和验证全部在你的浏览器中完成;密钥绝不会离开你的设备。