Zum Hauptinhalt springen

Sie sind verantwortlich für die Schlüsselverwaltung und Ausgabevalidierung.

RSA-Schlüsselpaar-Generator

RSA-OAEP-Schlüsselpaare im Browser erzeugen und als PEM exportieren (SPKI-öffentlicher Schlüssel, PKCS#8-privater Schlüssel). Schlüssel verlassen niemals Ihr Gerät.

Schlüssellänge

RSA-OAEP mit SHA-256, exportierbar für die eigene Nutzung. Die Erzeugung läuft lokal mit der Web-Crypto-API.

So erzeugen Sie online ein RSA-Schlüsselpaar

Erfahren Sie, wie Sie RSA-Schlüsselpaare lokal im Browser erzeugen und als PEM exportieren, ohne etwas hochzuladen.

  1. 1

    Schlüssellänge wählen

    Wählen Sie 2048, 3072 oder 4096 Bit.

  2. 2

    Schlüsselpaar erzeugen

    Klicken Sie auf „Schlüsselpaar erzeugen“. Die Web-Crypto-API erstellt es lokal.

  3. 3

    Schlüssel kopieren oder herunterladen

    Exportieren Sie den SPKI-öffentlichen und den PKCS#8-privaten Schlüssel als PEM-Dateien.

  4. 4

    Privaten Schlüssel sicher aufbewahren

    Speichern Sie den privaten Schlüssel offline, verschlüsselt und mit eingeschränktem Zugriff.

Typische Anwendungsfälle

  • 1RSA-Schlüsselpaare für lokale Entwicklung und Tests erzeugen
  • 2PEM-Schlüssel für Tools, Skripte oder TLS-bezogene Experimente erstellen
  • 3Den Unterschied zwischen SPKI- und PKCS#8-PEM-Formaten anhand der Ausgabe verstehen
  • 4Mit clientseitigen Verschlüsselungs-Workflows kombinieren, die asymmetrische Schlüssel benötigen

Sicherheitstipps

  • Private Schlüssel sind Zugangsdaten: verschlüsselt speichern und Zugriff kontrollieren
  • Einen privaten Schlüssel niemals in ein Webformular oder einen Chat einfügen, auch nicht in „Verifizierungsdienste“
  • Schlüssel auf einem vertrauenswürdigen Gerät erzeugen und den privaten Schlüssel sicher sichern
  • Längere Schlüssel (3072 oder 4096 Bit) verwenden, wo die Laufzeit sie unterstützt, und Schlüssel planmäßig erneuern

Häufig gestellte Fragen

Werden die Schlüssel lokal erzeugt?

Ja. Die Web-Crypto-API erzeugt das Schlüsselpaar in Ihrem Browser mit der sicheren Zufallsquelle Ihres Geräts. Nichts wird an einen Server gesendet.

Welcher Algorithmus und welche Formate werden verwendet?

RSA-OAEP mit SHA-256. Der öffentliche Schlüssel wird als SPKI-PEM exportiert, der private als PKCS#8-PEM — beides gängige Austauschformate.

Reicht ein 2048-Bit-RSA-Schlüssel?

2048 Bit bleiben das übliche Minimum und sind nach wie vor breit unterstützt; 3072 und 4096 Bit bieten mehr Sicherheitsmarge auf Kosten der Geschwindigkeit. Wählen Sie je nach Sensibilität und Lebensdauer der Daten und befolgen Sie die Schlüsselverwaltungsrichtlinie Ihrer Organisation.

Verwandte Anleitungen

Verwandte Tools

Ihre Eingaben verbleiben auf Ihrem Gerät.