RSA es uno de los algoritmos de cifrado asimétrico más conocidos: la clave pública puede publicarse para cifrar y verificar firmas, mientras que la clave privada debe mantenerse secreta para descifrar y firmar. Esta herramienta genera el par de claves localmente en el navegador y reúne cifrado, descifrado, firma y verificación en una sola página.
La pestaña de cifrado y descifrado utiliza la clave pública para cifrar y la clave privada para descifrar. Los métodos de padding disponibles son RSA-OAEP (SHA-256) y PKCS#1 v1.5. RSA solo puede cifrar datos relativamente cortos. La herramienta calcula el número máximo de bytes según la longitud de la clave y el padding: aproximadamente bytes de la clave menos 66 para OAEP y menos 11 para PKCS#1 v1.5. Si los datos son demasiado largos, se muestra una advertencia y se recomienda un cifrado híbrido: AES para los datos y RSA para la clave AES.
La pestaña de firma y verificación utiliza la clave privada para firmar y la clave pública para verificar. Los métodos disponibles son RSA-PSS (SHA-256) y PKCS#1 v1.5. La firma se genera en Base64 y puede transferirse con un clic al campo de verificación. El resultado indica claramente si la firma es válida o inválida. La página también recuerda que cifrado y firma tienen objetivos diferentes y no deben confundirse.
La generación de claves y todos los cálculos utilizan la interfaz WebCrypto del navegador. Solo está disponible en un contexto seguro, por lo que se requiere HTTPS. Durante la generación de claves grandes, la página muestra un estado de espera.
El par de claves se genera localmente en el navegador. Las claves privadas y los textos en claro no se envían al servidor ni se almacenan. Dado que los navegadores no son adecuados para custodiar claves de producción de forma segura, las claves generadas aquí deben utilizarse únicamente para pruebas y aprendizaje. Para convertir únicamente el formato de una clave existente, se recomienda utilizar un conversor de formatos de claves RSA.
Comentarios 0