0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
設定
使用 RSA-OAEP、RSA-PSS、ECDSA 和 Ed25519 公開/私密金鑰組進行加密、解密與簽署。產生金鑰組或貼上自己的金鑰,輸入文字並選擇所需模式。加密使用公開金鑰;解密與簽署需要私密金鑰。
RSA-OAEP
RSA con padding OAEP。非對稱:使用公開密鑰加密,使用私有密鑰解密。
鑰匙與參數
2,048 bits
公開金鑰 (PEM)
私密金鑰 (PEM)
入口
文本
運作方式
非對稱加密使用一對密鑰:公開共享的公鑰,以及保密的私鑰。用一個密鑰處理的內容,由另一個密鑰來解決。
根據演算法,你可以加密和解密(RSA-OAEP、X25519)或簽署和驗證(RSA-PSS、ECDSA、Ed25519)。產生一對密鑰或以 PEM 格式貼上你自己的密鑰,選擇模式,一切都在瀏覽器中處理。
加密時使用收件人的公鑰,只有其私鑰才能解密。簽署時使用你的私鑰,任何人都能用你的公鑰驗證,從而確認訊息的作者身分和完整性。
範例
RSA-OAEP · 2048 bits用公鑰加密 → 用私鑰解密。Ed25519用私鑰簽署 → 用公鑰驗證。Ed25519 使用 32 位元組的密鑰和 64 位元組的簽章;它非常快速且安全,推薦用於新應用。ECDSA · P-256基於橢圓曲線的簽章,在同等安全性下比 RSA 更精簡。使用情境
- 傳送只有收件人才能讀取的訊息,用其公鑰加密。
- 對文件或訊息簽署,讓任何人都能驗證它來自你且未被更改。
- 用作者的公鑰驗證檔案或訊息的簽章。
- 在開發加密流程時產生測試密鑰對(RSA、ECDSA、Ed25519、X25519)。
常見問題
它與對稱加密有何不同?
對稱加密使用單一共享密鑰;非對稱加密使用公鑰/私鑰對。非對稱加密解決了密鑰交換問題,但速度較慢,因此通常與對稱加密結合使用。
什麼是 PEM 格式的密鑰?
它是密鑰的文字表示,在 -----BEGIN PUBLIC KEY----- 和 -----END PUBLIC KEY----- 之類的標頭之間以 Base64 編碼。它是匯出和匯入密鑰的常用格式。
何時使用 RSA,何時使用橢圓曲線?
橢圓曲線(ECDSA、Ed25519)在同等安全性下提供小得多的密鑰和更好的效能。RSA 主要因與現有系統相容而仍然適用。
加密和簽署有什麼區別?
加密保護機密性:公鑰加密,私鑰解密。簽署證明真實性:私鑰簽署,公鑰驗證訊息真實且未被更改。
我可以用 RSA 加密大檔案嗎?
不能直接加密:RSA 只能加密小資料。實務上採用混合加密,用對稱演算法加密內容,只用 RSA 保護那把密鑰。
我的密鑰會傳送到伺服器嗎?
不會。密鑰產生、加密、簽署和驗證全部在你的瀏覽器中完成;密鑰絕不會離開你的裝置。