RSA 加密/解密工具
公钥加密、私钥解密,支持密钥生成和数字签名
生成密钥
密钥长度
🔒 100% 本地处理:您输入的数据完全在浏览器中处理,不会上传到任何服务器。
最大数据大小: 约 190 字节
加密结果
输入文本和公钥后点击"加密"
所有处理均在浏览器本地完成
关于 RSA 加密
RSA (Rivest–Shamir–Adleman) 是最早也是应用最广泛的公钥加密系统之一。与使用单一密钥的对称算法(如 AES)不同,RSA 使用一对密钥:用于加密的公钥和用于解密的私钥。这种非对称性允许您公开分享公钥,同时保持私钥的机密性。
主要功能
密钥生成:生成 PEM 格式的安全 1024、2048 或 4096 位 RSA 密钥对。
加密:使用公钥加密消息,只有持有私钥的人才能解密读取。
解密:使用您的私钥解密收到的加密消息。
数字签名:使用私钥签署消息以证明真实性;任何人都可以用公钥验证签名。
填充模式:支持现代的 OAEP(最安全)和传统的 PKCS#1 v1.5(兼容性)。
密钥长度选择
| 长度 | 安全性 | 建议 |
|---|---|---|
| 1024-bit | 低 | 不推荐用于新系统,可能在数年内被破解 |
| 2048-bit | 高 | 当前推荐的最小长度,适合大多数应用 |
| 4096-bit | 极高 | 提供最高安全性,但加密/解密速度较慢 |
填充模式
使用场景
- 安全通信:加密敏感数据后传输
- 数字签名:验证消息的真实性和完整性
- 密钥交换:安全地交换对称密钥
- 身份认证:验证发送者身份
- 软件许可:生成和验证许可证
安全最佳实践
- 1.密钥长度:至少使用 2048 位密钥。推荐使用 4096 位以获得长期安全性。1024 位已不再安全。
- 2.填充模式:尽量使用 OAEP 填充而非 PKCS#1 v1.5。OAEP 能有效防止"填充预言机"攻击。
- 3.密钥保密:永远不要分享您的私钥。拥有私钥的人可以读取您的加密消息或冒充您。
- 4.混合加密:RSA 计算缓慢且有长度限制。对于大文件,请使用 RSA 加密随机 AES 密钥,然后用 AES 加密文件。
- 5.仅限客户端:此工具完全在您的浏览器中使用 Web Crypto API 运行。您的私钥永远不会离开您的设备。
技术限制
数据大小:RSA 不能直接加密超过其密钥长度(减去填充开销)的数据。例如,使用 OAEP 的 2048 位密钥最多只能加密约 214 字节。
性能:RSA 比对称加密(AES)慢得多。不要用它来加密大量数据。
格式:此工具使用标准的 PEM 格式(带头部的 Base64)。请确保您的其他工具支持此格式。