Sie sind verantwortlich für die Schlüsselverwaltung und Ausgabevalidierung.
RSA-Schlüsselpaar-Generator
RSA-OAEP-Schlüsselpaare im Browser erzeugen und als PEM exportieren (SPKI-öffentlicher Schlüssel, PKCS#8-privater Schlüssel). Schlüssel verlassen niemals Ihr Gerät.
RSA-OAEP mit SHA-256, exportierbar für die eigene Nutzung. Die Erzeugung läuft lokal mit der Web-Crypto-API.
Häufig gestellte Fragen
Werden die Schlüssel lokal erzeugt?
Ja. Die Web-Crypto-API erzeugt das Schlüsselpaar in Ihrem Browser mit der sicheren Zufallsquelle Ihres Geräts. Nichts wird an einen Server gesendet.
Welcher Algorithmus und welche Formate werden verwendet?
RSA-OAEP mit SHA-256. Der öffentliche Schlüssel wird als SPKI-PEM exportiert, der private als PKCS#8-PEM — beides gängige Austauschformate.
Reicht ein 2048-Bit-RSA-Schlüssel?
2048 Bit bleiben das übliche Minimum und sind nach wie vor breit unterstützt; 3072 und 4096 Bit bieten mehr Sicherheitsmarge auf Kosten der Geschwindigkeit. Wählen Sie je nach Sensibilität und Lebensdauer der Daten und befolgen Sie die Schlüsselverwaltungsrichtlinie Ihrer Organisation.