EN← 返回主页

RSA / ECDSA / Ed25519

密钥对生成器

基于 Web Crypto API 在浏览器本地生成 RSA / ECDSA / Ed25519 密钥对,导出 PEM 与 JWK 格式。

算法与参数

密钥全程在浏览器本地生成,不会上传到任何服务器;请妥善保管私钥,切勿泄露。

选择算法后点击「生成密钥对」。

关于密钥对生成器

本工具基于浏览器内置的 Web Crypto API(crypto.subtle.generateKey)在本地生成非对称密钥对,支持 RSASSA-PKCS1-v1_5、RSA-PSS(2048/3072/4096 位,SHA-256)、ECDSA(P-256/P-384/P-521 曲线)与 Ed25519 算法,可导出标准 PEM 格式(SPKI 公钥、PKCS#8 私钥)或 JWK 格式,并支持一键复制与下载 .pem 文件。整个生成过程完全在浏览器内完成,私钥不会经过网络传输,适合开发调试、JWT 签名密钥、API 签名等场景快速取用。

常见问题

在网页里生成密钥安全吗?私钥会上传吗?

本页面全部计算由浏览器内置的 Web Crypto API 在本地完成,没有任何网络请求携带密钥数据,断网状态下同样可用。但请注意:生产环境的重要密钥(如 CA、生产签名密钥)仍建议在受控的离线环境用专业工具生成,网页工具更适合开发测试场景。

RSA、ECDSA、Ed25519 该怎么选?

RSA 兼容性最好但密钥长、运算慢,2048 位是目前的安全下限;ECDSA 密钥短、性能好,P-256 已广泛用于 TLS 和 JWT(ES256);Ed25519 是现代首选,安全性与性能俱佳且实现不易出错,常用于 SSH 和签名场景,但部分旧浏览器的 Web Crypto 尚未支持。

SPKI、PKCS#8、JWK 这些格式有什么区别?

SPKI(SubjectPublicKeyInfo)是公钥的标准封装,对应 PEM 的 BEGIN PUBLIC KEY;PKCS#8 是私钥的标准封装,对应 BEGIN PRIVATE KEY,两者都是 DER 二进制经 Base64 编成 PEM 文本。JWK 则是 JSON 表示的密钥格式,常用于 JOSE/JWT 生态。它们承载的是同一把密钥,只是编码方式不同。