Générateur de clés RSA et outil de chiffrement et déchiffrement en ligne

RSA Cryptographie asymétrique Traitement dans le navigateur
Les clés sont générées localement dans le navigateur et ne sont jamais envoyées au serveur. Ne les utilisez pas en production.
RSA 512 / 1024 bits est considéré comme non sécurisé et doit être utilisé uniquement pour la compatibilité avec les anciens systèmes. Ne l’utilisez pas en production.
Base64 brut
Base64 brut
Les en-têtes, pieds et retours à la ligne PEM ont été supprimés. La valeur peut être collée directement dans .env, JSON ou un fichier de configuration.
Le chiffrement / déchiffrement utilise la clé publique pour chiffrer et la clé privée pour déchiffrer. La signature / vérification utilise la clé privée pour signer et la clé publique pour vérifier. Ces usages sont différents et ne doivent pas être confondus.
Avis de confidentialité:Le chiffrement et le déchiffrement sont effectués localement dans le navigateur. N’utilisez pas de clés de production réelles ni de données sensibles.

Génération locale de clés 512-4096 bits, 7 formats d exportation, chiffrement, déchiffrement, signature et vérification

Générateur de clés RSA et outil de chiffrement et déchiffrement en ligne

RSA est l un des algorithmes de chiffrement asymétrique les plus courants : la clé publique peut être rendue publique pour chiffrer et vérifier les signatures, tandis que la clé privée doit rester secrète pour déchiffrer et signer. Cet outil génère la paire de clés localement dans le navigateur et réunit sur une même page le chiffrement, le déchiffrement, la signature et la vérification.

Génération des clés et formats d exportation

  • Longueurs disponibles : 512, 1024, 2048, 3072 et 4096 bits, avec 2048 bits par défaut. Les longueurs 512 et 1024 bits sont indiquées comme options de compatibilité avec les anciens systèmes et comme non sécurisées.
  • 7 formats d exportation : combinaison PKCS#8 et SPKI (par défaut), PKCS#1, clé publique OpenSSH, JWK, XML (.NET RSAKeyValue), Base64 brut et Hex brut.
  • Le Base64 brut et le Hex brut ne contiennent ni en-têtes, ni fins, ni retours à la ligne et peuvent être collés directement dans des variables d environnement, du JSON ou des paramètres de configuration.
  • Le format OpenSSH concerne uniquement la clé publique. La clé privée reste exportée au format PKCS#8.

Chiffrement et déchiffrement

L onglet de chiffrement et déchiffrement utilise la clé publique pour chiffrer et la clé privée pour déchiffrer. Le padding peut être RSA-OAEP (SHA-256) ou PKCS#1 v1.5. RSA ne peut chiffrer que des données relativement courtes. La page indique le nombre maximal d octets en fonction de la longueur de la clé et du padding : environ le nombre d octets de la clé moins 66 pour OAEP et moins 11 pour PKCS#1 v1.5. Si les données sont trop longues, un avertissement est affiché et le chiffrement hybride est recommandé : AES pour les données et RSA pour la clé AES.

Signature et vérification

L onglet de signature et vérification utilise la clé privée pour signer et la clé publique pour vérifier. Les algorithmes disponibles sont RSA-PSS (SHA-256) et PKCS#1 v1.5. La signature est produite en Base64 et peut être transférée d un clic dans le champ de vérification. Le résultat indique clairement si la signature est valide ou invalide. La page rappelle également que le chiffrement et la signature ont des usages différents et ne doivent pas être confondus.

Importation de clés existantes et gestion des erreurs

  • Les clés existantes peuvent être collées directement aux formats PEM, DER, OpenSSH, JWK ou XML.
  • Si une opération nécessitant une clé privée reçoit une clé publique, un avertissement explicite est affiché.
  • Si la clé est chiffrée par mot de passe, il est demandé de la déchiffrer et de l exporter d abord avec openssl ou PuTTYgen. L outil ne réalise pas le déchiffrement en ligne du mot de passe.
  • En cas d échec du déchiffrement, il est conseillé de vérifier la clé, le padding et le texte chiffré. Les formats impossibles à analyser et les erreurs de chargement des composants sont également signalés.

Exigences de l environnement

La génération des clés et tous les calculs reposent sur l interface WebCrypto du navigateur, disponible uniquement dans un contexte sécurisé. L utilisation de HTTPS est donc nécessaire. Lors de la génération de clés de grande longueur, la page affiche un état d attente.

Cas d utilisation

  • Préparer rapidement une paire de clés de test avant une intégration d API et l exporter dans le format demandé par l autre partie.
  • Vérifier les flux de signature et de validation afin d identifier les différences d algorithme ou de padding.
  • Vérifier la représentation de différents formats de clés dans les fichiers de configuration.
  • Enseignement et démonstration du chiffrement asymétrique.

Confidentialité et sécurité des données

La paire de clés est générée localement dans le navigateur. Les clés privées et les textes en clair ne sont ni envoyés au serveur ni enregistrés. Comme le navigateur n est pas adapté au stockage de clés de production, les clés générées ici doivent être utilisées uniquement pour les tests et l apprentissage. Pour convertir uniquement le format d une clé existante, utilisez un outil de conversion de format de clé RSA.

Générer des paires de clés RSA et effectuer chiffrement et signature en ligne

RSA est l un des algorithmes asymétriques les plus utilisés : la clé publique chiffre et la clé privée déchiffre, tandis que la clé privée signe et la clé publique vérifie. L outil génère la paire localement dans le navigateur et réunit chiffrement, déchiffrement, signature et vérification sur une même page.
  • Longueurs de clé de 512, 1024, 2048, 3072 et 4096 bits, 2048 par défaut ; 512 et 1024 bits sont indiqués comme options de compatibilité avec les anciens systèmes
  • Prend en charge 7 formats de clés : PKCS#8 et SPKI, PKCS#1, clé publique OpenSSH, JWK, XML, Base64 brut et Hex brut
  • Le chiffrement et le déchiffrement prennent en charge RSA-OAEP (SHA-256) et PKCS#1 v1.5 et indiquent le nombre maximal d octets chiffrables selon la longueur de la clé
  • La signature et la vérification prennent en charge RSA-PSS (SHA-256) et PKCS#1 v1.5 ; la signature est produite en Base64 et peut être insérée directement dans le champ de vérification
  • Les clés PEM, DER, OpenSSH, JWK ou XML existantes peuvent être collées directement
  • L utilisation d une clé publique pour une opération privée ou la présence d une clé chiffrée par mot de passe donnent lieu à des avertissements explicites
Convient à la préparation de clés avant une intégration d API, aux tests de signature et de vérification et à l enseignement du chiffrement asymétrique. La génération et les calculs reposent sur WebCrypto et nécessitent HTTPS. Les clés sont générées localement et ne sont pas envoyées au serveur ; elles ne doivent pas être utilisées directement en production.
Commentaires 0
Aucun commentaire pour le moment. Soyez le premier à commenter !
Le contenu du commentaire ne peut pas être vide
0/255