Choisir l'usage
OAEP pour chiffrer, PSS pour les nouvelles signatures et PKCS1 v1.5 seulement pour la compatibilité.
Essayez d’autres mots-clés
Aucun résultat
Choisissez l'usage puis générez des clés PEM et JWK copiables et téléchargeables avec empreinte et autotest.
RSA-OAEP chiffre de petites données et convient aux nouveaux systèmes
Visible après génération OAEP pour chiffrer, PSS pour les nouvelles signatures et PKCS1 v1.5 seulement pour la compatibilité.
2048 bits est compatible, 3072 ajoute une marge et 4096 est plus lent.
Attendez l'autotest local, distribuez la publique et stockez la privée dans un lieu fiable.
RSA-OAEP, RSA-PSS et RSASSA-PKCS1-v1_5 utilisent des clés RSA pour des protocoles différents. Commencer par chiffrement ou signature évite de choisir au hasard.
Après génération, un aller-retour local vérifie l'association : OAEP chiffre avec la publique et déchiffre avec la privée ; les signatures sont vérifiées dans l'autre sens.
SPKIPKCS#8JSON Web KeyJSON Web KeyWeb Crypto conserve la clé privée dans la mémoire de la page. L'exportabilité ne justifie pas de créer une clé de production sur un appareil non fiable.
Les clés de production, financières, de certificats ou d'identité doivent être créées dans un environnement contrôlé, HSM ou gestionnaire avec accès, rotation et sauvegardes.
OAEP pour les données courtes, PSS pour les nouvelles signatures et PKCS1 v1.5 surtout pour les protocoles existants.
2048 est rapide et compatible, 3072 offre plus de marge, 4096 est plus lent et pas toujours nécessaire.
Ce sont les formats modernes exportés par Web Crypto ; PKCS#8 décrit la privée et SPKI encapsule la publique.
Non. Génération, export, empreinte et tests se font dans le navigateur.
Ce n'est pas recommandé. RSA protège une courte clé symétrique, puis AES chiffre le contenu.