RSA / ECDSA Key Pair
Criptografia
Gera pares de chaves RSA ou ECDSA e informa o formato de exportação.
Escolha o algoritmo e gere um par de chaves.
Como usar
- Escolha o algoritmo e os parâmetros.
- Gere o par de chaves.
- Copie ou baixe a chave pública e guarde a privada em um cofre.
Como funciona
O par é gerado pela Web Crypto API do navegador (crypto.subtle.generateKey), com material aleatório de fonte criptográfica.
A chave pública é exportada em SPKI e a privada em PKCS#8, ambas em PEM; o formato JWK traz as mesmas chaves em JSON, como usado em JWKS.
No RSA, o tamanho do módulo define a força; no ECDSA, quem define é a curva. A P-256 já oferece segurança equivalente a RSA de 3072 bits, com chaves muito menores.
Segurança e privacidade
- As chaves são geradas apenas no seu navegador e nunca enviadas a servidores.
- Nada é salvo em favoritos, recentes, URL ou armazenamento local.
- A chave privada não pode ser recuperada depois que você fechar ou recarregar a página.
- Compartilhe apenas a chave pública; a privada nunca deve sair do seu cofre.
Perguntas frequentes
RSA ou ECDSA?
ECDSA com P-256 oferece segurança equivalente a RSA de 3072 bits, com chaves e assinaturas bem menores. Use RSA quando precisar de compatibilidade com sistemas que só aceitam RSA.
Qual a diferença entre PEM e JWK?
São representações da mesma chave. PEM é o formato de texto usado por OpenSSL e a maioria dos servidores; JWK é JSON, usado em JWKS e em bibliotecas JOSE.
Posso usar estas chaves para assinar JWT?
Sim. RSASSA-PKCS1-v1_5 corresponde a RS256/384/512, RSA-PSS a PS256/384/512 e ECDSA a ES256/384/512.