Aller au contenu principal

Vous êtes responsable de la gestion des clés et de la validation des résultats.

Générateur de paires de clés RSA

Générez des paires de clés RSA-OAEP dans votre navigateur et exportez-les en PEM (clé publique SPKI, clé privée PKCS#8). Les clés ne quittent jamais votre appareil.

Taille de clé

RSA-OAEP avec SHA-256, exportable pour votre propre usage. La génération s'exécute localement avec l'API Web Crypto.

Comment générer une paire de clés RSA en ligne

Apprenez à générer des paires de clés RSA localement dans votre navigateur et à les exporter en PEM sans rien téléverser.

  1. 1

    Choisissez une taille de clé

    Sélectionnez 2048, 3072 ou 4096 bits.

  2. 2

    Générez la paire de clés

    Cliquez sur Générer la paire de clés. L'API Web Crypto la crée localement.

  3. 3

    Copiez ou téléchargez les clés

    Exportez la clé publique SPKI et la clé privée PKCS#8 sous forme de fichiers PEM.

  4. 4

    Conservez la clé privée en sécurité

    Enregistrez la clé privée hors ligne, chiffrée et avec un accès restreint.

Cas d'usage courants

  • 1Générer des paires de clés RSA pour le développement et les tests locaux
  • 2Créer des clés PEM pour des outils, scripts ou expériences liées à TLS
  • 3Comprendre la différence entre les formats PEM SPKI et PKCS#8 en inspectant la sortie
  • 4Associer à des flux de chiffrement côté client nécessitant des clés asymétriques

Conseils de sécurité

  • Les clés privées sont des identifiants : stockez-les chiffrées et contrôlez l'accès
  • Ne collez jamais une clé privée dans un formulaire web ou un chat, y compris dans des services de « vérification »
  • Générez les clés sur un appareil de confiance et sauvegardez la clé privée en sécurité
  • Utilisez des clés plus longues (3072 ou 4096 bits) lorsque l'environnement d'exécution les prend en charge et renouvelez les clés selon un calendrier

Questions fréquentes

Les clés sont-elles générées localement ?

Oui. L'API Web Crypto génère la paire de clés dans votre navigateur à partir de la source aléatoire sécurisée de votre appareil. Rien n'est envoyé à un serveur.

Quel algorithme et quels formats sont utilisés ?

RSA-OAEP avec SHA-256. La clé publique est exportée en PEM SPKI et la clé privée en PEM PKCS#8, deux formats d'échange courants.

Une clé RSA de 2048 bits suffit-elle ?

Les clés de 2048 bits restent le minimum courant et sont toujours largement prises en charge, tandis que 3072 et 4096 bits offrent plus de marge au prix d'une vitesse réduite. Choisissez selon la sensibilité et la durée de vie des données, et suivez la politique de gestion des clés de votre organisation.

Guides associés

Outils connexes

Vos données restent sur votre appareil.