ECC 是基于椭圆曲线数学的非对称密码体系,在相同安全强度下密钥长度远小于 RSA,计算与传输成本更低,因此被广泛用于 TLS 证书、移动设备与区块链。这个工具在浏览器本地生成 ECC 密钥对,并完成 ECDSA 签名与验签。
支持 P-256(secp256r1)、P-384(secp384r1)与 P-521(secp521r1)三条常用曲线,分别对应约 128、192、256 位安全强度,默认 P-256。签名算法为 ECDSA,可搭配 SHA-256、SHA-384 或 SHA-512,验签时所选算法需要与签名时一致,否则会判定为无效。
需要注意 ECC 本身不是一种具体的加密算法:本工具实现的是 ECDSA 签名与验签,不用于直接加密长文本;如果需要基于椭圆曲线协商对称密钥,应使用 ECDH。此外,secp256k1 与 Ed25519 在浏览器原生接口中不被支持,因此暂不提供。
密钥生成、签名与验签依赖浏览器提供的 WebCrypto 接口,该接口只在安全上下文可用,需要在 HTTPS 环境下使用;生成密钥时页面会显示等待状态。
密钥对在浏览器本地生成,私钥与待签名消息不会上传服务器,也不会被保存。浏览器环境不适合托管生产私钥,请只把这里生成的密钥用于测试与学习。
评论 0