RSA-sleutelpaar-generator
Configuratie
Sleutelgrootte
RSA-sleutelmoduluslengte in bits
Hash-algoritme
Hash-algoritme dat wordt gebruikt met RSA-OAEP
Openbare sleutel (SPKI PEM)
Privésleutel (PKCS#8 PEM)
Technische details
Hoe de RSA-sleutelpaar-generator werkt
Wat de tool doet
Deze RSA-sleutelpaar-generator maakt publieke en private sleutels met de Web Crypto API rechtstreeks in uw browser. Hij ondersteunt sleutellengtes van 2048, 3072 en 4096 bits met de hash-algoritmen SHA-256, SHA-384 of SHA-512. De publieke sleutel wordt geëxporteerd in SPKI-PEM-formaat en de private sleutel in PKCS#8-PEM-formaat, beide compatibel met OpenSSL en de meeste cryptografische bibliotheken. Er wordt geen data naar een server verzonden — alle sleutelgeneratie gebeurt lokaal.
Veelvoorkomende use-cases voor ontwikkelaars
Ontwikkelaars gebruiken deze tool om snel RSA-sleutelparen te genereren voor het testen van encryptieworkflows, het opzetten van JWT RS256-signing, het configureren van TLS/SSL-certificaten en het prototypen van veilige communicatie tussen services. Het is handig wanneer u een wegwerp-sleutelpaar nodig hebt voor ontwikkelomgevingen, CI/CD-pijplijnen of om te leren over public-key-cryptografie zonder OpenSSL te installeren.
Sleutelgroottes en hash-algoritmen
RSA-sleutels van 2048 bits worden veel gebruikt en worden als veilig beschouwd voor de meeste toepassingen. RSA-sleutels van 3072 bits bieden een grotere veiligheidsmarge en worden door NIST aanbevolen voor bescherming na 2030. RSA-sleutels van 4096 bits bieden maximale beveiliging, maar kosten meer tijd om te genereren en te verwerken. Het hash-algoritme (SHA-256, SHA-384, SHA-512) wordt gebruikt met RSA-OAEP voor encryptiebewerkingen en heeft geen invloed op het sleutel formaat.
PEM-formaat en compatibiliteit
De gegenereerde sleutels gebruiken standaard PEM-codering met regelafbreking van 64 tekens volgens RFC 7468. De publieke sleutel gebruikt het SPKI-formaat (Subject Public Key Info), terwijl de private sleutel het PKCS#8-formaat gebruikt. Deze zijn compatibel met OpenSSL, Node.js crypto, Java KeyFactory, Python cryptography en de meeste andere bibliotheken. U kunt de sleutels opslaan als .pem-bestanden en ze direct in uw applicaties gebruiken.
Wanneer je deze tool gebruikt vs code
Gebruik deze generator voor snelle sleutelgeneratie tijdens ontwikkeling, testen en leren. Voor productiesystemen genereer je RSA-sleutels met de crypto-bibliotheek van je platform of met OpenSSL-opdrachtregeltools om correcte sleutelopslag, toegangscontrole en rotatiebeleid te waarborgen. Gebruik nooit in de browser gegenereerde sleutels voor productiebeveiliging — volg altijd de sleutelbeheerpraktijken van je organisatie.