Выберите назначение
OAEP используйте для шифрования, PSS для новых подписей, PKCS1 v1.5 — только для совместимости.
Попробуйте другие ключевые слова
Ничего не найдено
Выберите назначение и создайте копируемые и скачиваемые PEM и JWK с отпечатком и самопроверкой.
RSA-OAEP шифрует короткие данные и подходит новым системам
Появится после создания OAEP используйте для шифрования, PSS для новых подписей, PKCS1 v1.5 — только для совместимости.
2048 бит быстры и совместимы, 3072 дают запас, 4096 работают медленнее.
Дождитесь локальной самопроверки, распространите открытый ключ и безопасно сохраните закрытый.
RSA-OAEP, RSA-PSS и RSASSA-PKCS1-v1_5 используют RSA в разных протоколах. Выбор между шифрованием и подписью избавляет от угадывания по аббревиатурам.
После создания выполняется локальный круговой тест: OAEP шифрует открытым и расшифровывает закрытым ключом, подписи проверяются в обратном направлении.
SPKIPKCS#8JSON Web KeyJSON Web KeyWeb Crypto хранит закрытый ключ только в памяти страницы. Возможность экспорта не означает, что производственный ключ стоит создавать на ненадёжном устройстве.
Производственные, финансовые, сертификатные и долгосрочные ключи создавайте в контролируемой среде, HSM или системе управления с доступом, ротацией и резервными копиями.
OAEP — для коротких данных, PSS — для новых подписей, PKCS1 v1.5 — в основном для старых протоколов.
2048 быстры и совместимы, 3072 дают больший запас, 4096 медленнее и нужны не всегда.
Это современные форматы Web Crypto: PKCS#8 описывает закрытый, SPKI оборачивает открытый ключ.
Нет. Создание, экспорт, отпечаток и тесты выполняются в браузере.
Не рекомендуется. RSA защищает короткий симметричный ключ, а содержимое шифруется AES.