WALUDO Strumenti
CRYPTO.04 RSA KEY GENERATOR

Generatore di chiavi RSA

Scegli l'uso e genera chiavi PEM e JWK copiabili e scaricabili con impronta e autotest.

CONFIG

Parametri della chiave

Uso e algoritmo

RSA-OAEP cifra dati brevi ed è indicato per sistemi nuovi

Lunghezza del modulo
Esponente pubblico65537 · valore sicuro
Modalità di esportazioneEstraibile · solo memoria della pagina
Scegli i parametri; 2048 bit richiedono di solito un attimo
In attesa dell'autotest
Generata con Web Crypto · nessun upload, log o salvataggio
Impronta SHA-256 della chiave pubblica Mostrata dopo la generazione
§ 01

Genera una coppia RSA utilizzabile in tre passaggi

1
1

Scegli l'uso

OAEP per la cifratura, PSS per nuove firme, PKCS1 v1.5 solo per compatibilità.

2
2

Scegli la forza

2048 bit è compatibile, 3072 offre margine e 4096 è più lento.

3
3

Verifica ed esporta

Attendi l'autotest locale, distribuisci la pubblica e conserva la privata in un luogo affidabile.

§ 02

Prima l'uso, poi le sigle

RSA-OAEP, RSA-PSS e RSASSA-PKCS1-v1_5 usano materiale RSA in protocolli diversi. Scegliere tra cifratura e firma evita decisioni alla cieca.

Dopo la generazione viene eseguito un giro locale: OAEP cifra con la pubblica e decifra con la privata; le firme vengono verificate al contrario.

§ 03

Scegliere PEM o JWK

Output
Formato
Uso comune
PEM pubblico
SPKI
Server, distribuzione, librerie
PEM privato
PKCS#8
Node.js, Java, Go, Python, OpenSSL
JWK pubblico
JSON Web Key
Web Crypto, JWT, OAuth, test
JWK privato
JSON Web Key
Test controllati di browser o JOSE
§ 04

La generazione semplice richiede gestione attenta

Web Crypto mantiene la privata nella memoria della pagina. L'esportazione non rende sicuro un dispositivo non affidabile.

Le chiavi di produzione, finanziarie, per certificati o identità vanno create in ambienti controllati, HSM o sistemi di gestione con accessi, rotazione e backup.

§ 05

Generare chiavi equivalenti da codice o terminale

openssl genpkey -algorithm RSA -pkeyopt rsa_keygen_bits:3072 -out private_key.pem
openssl pkey -in private_key.pem -pubout -out public_key.pem
§ 06

Domande frequenti

Q1Come scegliere OAEP, PSS o PKCS1 v1.5?

OAEP per dati brevi, PSS per nuove firme e PKCS1 v1.5 soprattutto per protocolli esistenti.

Q2Cosa cambia tra 2048, 3072 e 4096 bit?

2048 è rapido e compatibile, 3072 offre più margine, 4096 è più lento e non sempre necessario.

Q3Perché privata PKCS#8 e pubblica SPKI?

Sono formati moderni esportati da Web Crypto: PKCS#8 descrive la privata e SPKI racchiude la pubblica.

Q4Le chiavi vengono caricate o salvate?

No. Generazione, export, impronta e test avvengono nel browser.

Q5Posso cifrare un intero file con RSA?

Non è consigliato. RSA protegge una chiave simmetrica breve, mentre il contenuto viene cifrato con AES.

✳ WALUDO TOOLBOX ✳ Strumenti nativi del browser · NO SERVER · NO DATA COLLECTION

I tuoi file non lasciano mai il computer · FILES STAY LOCAL · PRIVACY FIRST