Elige el uso
Usa RSA-OAEP para cifrar, RSA-PSS para firmas nuevas y PKCS1 v1.5 solo por compatibilidad.
Prueba con otras palabras clave
No se encontraron resultados
Elige primero el uso y genera claves PEM y JWK copiables y descargables con huella y autoprueba.
RSA-OAEP cifra datos cortos y se recomienda para sistemas nuevos
Se muestra tras generar Usa RSA-OAEP para cifrar, RSA-PSS para firmas nuevas y PKCS1 v1.5 solo por compatibilidad.
2048 bits ofrece compatibilidad, 3072 añade margen a largo plazo y 4096 tarda más.
Espera la autoprueba local, distribuye la pública y guarda la privada en un lugar confiable.
RSA-OAEP, RSA-PSS y RSASSA-PKCS1-v1_5 usan claves RSA en protocolos distintos. Preguntar si se cifra o firma evita elegir a ciegas.
Tras generar, la página hace una prueba local: OAEP cifra con la pública y descifra con la privada; las firmas firman en privado y verifican en público.
SPKIPKCS#8JSON Web KeyJSON Web KeyWeb Crypto mantiene la privada en la memoria de la página; al cerrar o recargar no se recupera. Exportarla no convierte un dispositivo no confiable en seguro.
Las claves de producción, financieras, de certificados o de identidad deben generarse en un entorno controlado, HSM o sistema de gestión con controles, rotación y copias.
OAEP para cifrar datos cortos, PSS para firmas nuevas y PKCS1 v1.5 principalmente para protocolos existentes.
2048 es rápido y compatible, 3072 ofrece más margen y 4096 es más lento sin ser necesario siempre.
Son formatos modernos exportados por Web Crypto; PKCS#8 describe la privada y SPKI envuelve la pública.
No. Generación, exportación, huella y pruebas ocurren en el navegador sin subida ni almacenamiento.
No se recomienda. RSA maneja datos cortos; los sistemas reales protegen una clave simétrica y cifran el contenido con AES.