Sie sind verantwortlich für die Schlüsselverwaltung und Ausgabevalidierung.
RSA-Schlüsselpaar-Generator
RSA-OAEP-Schlüsselpaare im Browser erzeugen und als PEM exportieren (SPKI-öffentlicher Schlüssel, PKCS#8-privater Schlüssel). Schlüssel verlassen niemals Ihr Gerät.
RSA-OAEP mit SHA-256, exportierbar für die eigene Nutzung. Die Erzeugung läuft lokal mit der Web-Crypto-API.
So erzeugen Sie online ein RSA-Schlüsselpaar
Erfahren Sie, wie Sie RSA-Schlüsselpaare lokal im Browser erzeugen und als PEM exportieren, ohne etwas hochzuladen.
- 1
Schlüssellänge wählen
Wählen Sie 2048, 3072 oder 4096 Bit.
- 2
Schlüsselpaar erzeugen
Klicken Sie auf „Schlüsselpaar erzeugen“. Die Web-Crypto-API erstellt es lokal.
- 3
Schlüssel kopieren oder herunterladen
Exportieren Sie den SPKI-öffentlichen und den PKCS#8-privaten Schlüssel als PEM-Dateien.
- 4
Privaten Schlüssel sicher aufbewahren
Speichern Sie den privaten Schlüssel offline, verschlüsselt und mit eingeschränktem Zugriff.
Typische Anwendungsfälle
- 1RSA-Schlüsselpaare für lokale Entwicklung und Tests erzeugen
- 2PEM-Schlüssel für Tools, Skripte oder TLS-bezogene Experimente erstellen
- 3Den Unterschied zwischen SPKI- und PKCS#8-PEM-Formaten anhand der Ausgabe verstehen
- 4Mit clientseitigen Verschlüsselungs-Workflows kombinieren, die asymmetrische Schlüssel benötigen
Sicherheitstipps
- Private Schlüssel sind Zugangsdaten: verschlüsselt speichern und Zugriff kontrollieren
- Einen privaten Schlüssel niemals in ein Webformular oder einen Chat einfügen, auch nicht in „Verifizierungsdienste“
- Schlüssel auf einem vertrauenswürdigen Gerät erzeugen und den privaten Schlüssel sicher sichern
- Längere Schlüssel (3072 oder 4096 Bit) verwenden, wo die Laufzeit sie unterstützt, und Schlüssel planmäßig erneuern
Häufig gestellte Fragen
Werden die Schlüssel lokal erzeugt?
Ja. Die Web-Crypto-API erzeugt das Schlüsselpaar in Ihrem Browser mit der sicheren Zufallsquelle Ihres Geräts. Nichts wird an einen Server gesendet.
Welcher Algorithmus und welche Formate werden verwendet?
RSA-OAEP mit SHA-256. Der öffentliche Schlüssel wird als SPKI-PEM exportiert, der private als PKCS#8-PEM — beides gängige Austauschformate.
Reicht ein 2048-Bit-RSA-Schlüssel?
2048 Bit bleiben das übliche Minimum und sind nach wie vor breit unterstützt; 3072 und 4096 Bit bieten mehr Sicherheitsmarge auf Kosten der Geschwindigkeit. Wählen Sie je nach Sensibilität und Lebensdauer der Daten und befolgen Sie die Schlüsselverwaltungsrichtlinie Ihrer Organisation.
Verwandte Anleitungen
RSA-Schlüsselpaar-Leitfaden: PEM erzeugen
Öffentliche und private Schlüssel, PEM-Header, Schlüssellängen und Speichergewohnheiten. Erzeugen Sie ein Paar lokal und…
AES-256-GCM lokal entschlüsseln
AES-256-GCM zu entschlüsseln ist einfach, wenn Sie das Passwort und die richtigen Metadaten haben. Hier…
AES-256-GCM-Verschlüsselung erklärt
Wie AES-256-GCM verschlüsselt: Schlüsselableitung mit PBKDF2, Nonce, Authentifizierungstag – und warum GCM heute der Standard für symmetrische Verschlüsselung ist.