RSA 加解密
生成 RSA 密钥对(2048/3072/4096,PEM),公钥加密私钥解密(RSA-OAEP,多种哈希),可下载密钥,纯前端不上传。
纯前端处理,数据不上传
单次明文上限≈ 190 字节
公钥(可公开)
私钥(务必保密)
工具介绍
RSA 是最经典的非对称加密算法:它有一对密钥——公钥可以公开,用来加密;私钥必须保密,用来解密。任何人都能用你的公钥加密信息发给你,但只有持有私钥的你才能解开。这种「公钥加密、私钥解密」的机制是数字证书、HTTPS、密钥交换和数字签名的基础,在需要安全分发密钥或验证身份的场景中不可或缺。
本工具基于浏览器原生 Web Crypto 提供 RSA-OAEP 能力,密钥长度可选 2048 / 3072 / 4096 位,OAEP 哈希可选 SHA-1 / SHA-256 / SHA-384 / SHA-512:一键生成标准 PEM 格式的公钥(SPKI)与私钥(PKCS#8),支持复制与下载为 .pem;用公钥把短文本加密成 Base64 密文,用对应私钥还原成明文,界面会按当前密钥长度与哈希实时显示单次明文上限。生成的密钥与其它支持 RSA-OAEP 的系统通用。
需要注意的是,RSA 适合加密很短的数据——2048 位单次最多约 190 字节,要加密长文本通常采用「RSA 加密随机口令 + AES 加密正文」的混合方案。所有密钥生成与加解密都在你的设备本地完成,公私钥和内容都不会上传到任何服务器;请务必离线妥善保管你的私钥,一旦丢失将无法解密。
使用方法
- 选择密钥长度(2048/3072/4096)与 OAEP 哈希算法,点击「生成密钥对」,可一键复制或下载 PEM 公私钥。
- 加密:填入公钥与明文,点击「公钥加密」得到 Base64 密文;界面会实时显示当前参数下单次明文上限。
- 解密:填入私钥与密文,点击「私钥解密」还原明文(哈希算法需与加密时一致)。
- 全程本地运算,密钥与内容均不上传。
常见问题
- RSA 和 AES 有什么区别?
- AES 是对称加密,加解密用同一口令,适合大段数据;RSA 是非对称加密,公钥加密、私钥解密,适合密钥交换或加密很短的数据。本工具用 RSA-OAEP,加密长度有限。
- 密钥长度怎么选?
- 2048 位是当前通用的安全下限,速度快;3072/4096 位安全裕度更高但生成与运算更慢。一般业务 2048 足够,长期保密或合规要求高可选 3072 及以上。
- 能加密很长的文本吗?
- 不能。RSA-OAEP 单次上限约为「密钥字节数 − 2×哈希长度 − 2」(2048 位 + SHA-256 约 190 字节),界面会实时显示。长文本应用 RSA 加密一个随机口令、再用 AES 加密正文(混合加密)。
- 解密报错或乱码怎么办?
- 最常见原因是加解密所选的 OAEP 哈希算法不一致(如一边 SHA-256、一边 SHA-1),或公私钥不配对。请确保两端密钥长度、哈希算法与密钥本身完全对应。
- 密钥会上传吗?是什么格式?
- 不会上传。生成与加解密都用浏览器原生 Web Crypto 在本地完成。公钥为 SPKI、私钥为 PKCS#8,以标准 PEM 文本输出并可下载为 .pem,可用于其它支持 RSA-OAEP 的系统。