WALUDO Ferramentas
CRYPTO.04 RSA KEY GENERATOR

Gerador de chaves RSA

Escolha o uso e gere chaves PEM e JWK copiáveis e baixáveis com impressão digital e autoteste.

CONFIG

Parâmetros da chave

Uso e algoritmo

RSA-OAEP cifra dados curtos e é recomendado para sistemas novos

Comprimento do módulo
Expoente público65537 · padrão seguro
Modo de exportaçãoExtraível · somente memória da página
Escolha os parâmetros e gere; 2048 bits costuma ser rápido
Aguardando autoteste
Gerada com Web Crypto · sem upload, registro ou armazenamento
Impressão digital SHA-256 da chave pública Exibida após gerar
§ 01

Gere um par RSA útil em três etapas

1
1

Escolha o uso

Use RSA-OAEP para criptografia, RSA-PSS para assinaturas novas e PKCS1 v1.5 apenas por compatibilidade.

2
2

Escolha a força

2048 bits oferece compatibilidade, 3072 acrescenta margem e 4096 demora mais.

3
3

Verifique e exporte

Aguarde o autoteste local, distribua a pública e guarde a privada em local confiável.

§ 02

O uso vem antes das siglas

RSA-OAEP, RSA-PSS e RSASSA-PKCS1-v1_5 usam material RSA em protocolos diferentes. Perguntar se é criptografia ou assinatura evita escolher no escuro.

Depois da geração, a página faz uma ida e volta local: OAEP cifra com a pública e decifra com a privada; assinaturas usam privada e verificam com pública.

§ 03

Escolha entre PEM e JWK

Saída
Formato
Uso comum
PEM público
SPKI
Servidores, distribuição e bibliotecas
PEM privado
PKCS#8
Node.js, Java, Go, Python e OpenSSL
JWK público
JSON Web Key
Web Crypto, JWT, OAuth e testes
JWK privado
JSON Web Key
Testes controlados de navegador ou JOSE
§ 04

Geração fácil ainda exige gestão cuidadosa

Web Crypto mantém a chave privada na memória da página; após fechar ou recarregar, ela não volta. A exportação não torna um dispositivo não confiável seguro.

Chaves de produção, finanças, certificados ou identidade devem ser criadas em ambiente controlado, HSM ou sistema de gestão com controles, rotação e backups.

§ 05

Gerar chaves equivalentes no terminal ou código

openssl genpkey -algorithm RSA -pkeyopt rsa_keygen_bits:3072 -out private_key.pem
openssl pkey -in private_key.pem -pubout -out public_key.pem
§ 06

Perguntas frequentes

Q1Como escolher OAEP, PSS ou PKCS1 v1.5?

OAEP para dados curtos, PSS para assinaturas novas e PKCS1 v1.5 principalmente para protocolos existentes.

Q2O que muda entre 2048, 3072 e 4096 bits?

2048 é rápido e compatível, 3072 dá mais margem e 4096 é mais lento sem ser necessário sempre.

Q3Por que a privada é PKCS#8 e a pública SPKI?

São formatos modernos exportados pelo Web Crypto; PKCS#8 descreve a privada e SPKI envolve a pública.

Q4As chaves são enviadas ou salvas?

Não. Geração, exportação, impressão digital e testes ocorrem no navegador.

Q5Posso criptografar um arquivo inteiro com RSA?

Não é recomendado. RSA lida com dados curtos; sistemas reais protegem uma chave simétrica e usam AES no conteúdo.

✳ WALUDO TOOLBOX ✳ Ferramentas nativas do navegador · NO SERVER · NO DATA COLLECTION

Seus arquivos nunca saem do computador · FILES STAY LOCAL · PRIVACY FIRST