RSA 密钥对生成

密钥对仅在本地浏览器生成,不会上传服务器。输出为 PEM(公钥 SPKI / 私钥 PKCS#8)。

什么是 RSA?

RSA 是经典的非对称加密算法:公钥可公开分发,私钥必须保密。常用于数字签名、密钥交换与小数据加密(大数据通常配合 AES 等对称算法)。

使用注意

  • 密钥对仅在浏览器本地生成,不会上传服务器。
  • 私钥泄露等同于身份/数据失守,请妥善保管,勿随密文一并公开。
  • 4096 bit 更安全但生成更慢,日常推荐 2048 或 3072。

本工具输出格式

  • 公钥:PEM SPKI(BEGIN PUBLIC KEY),兼容 OpenSSL、多数语言库。
  • 私钥:PEM PKCS#8(BEGIN PRIVATE KEY),现代工具链默认格式。

密钥长度

  • 2048:当前通用默认,生成快、兼容好。
  • 3072:更高安全余量,适合中长期部署。
  • 4096:更高强度,生成与运算开销更大。