密钥对本地生成
使用浏览器原生 Web Crypto 生成 RSA 密钥对,不需要把公钥或私钥传到服务器。
使用浏览器原生 Web Crypto 生成 RSA 密钥对,不需要把公钥或私钥传到服务器。
生成后可同时拿到 PEM 和 JWK,省去二次转换步骤。
适合 JWT 验签、回调签名、RSA 加解密和测试脚本样例准备。
浏览器本地生成
在浏览器本地生成 RSA 密钥对,适合接口验签、RSA-OAEP 加解密联调、测试环境和文档样例准备。
导出格式
支持 `PEM` 公钥、`PEM` 私钥,以及 `JWK` 结构,适合前端、Node、网关和接口联调。
算法模式
RSA-OAEP
密钥长度
2048 bit
是否本地处理
是
公钥指纹(SHA-256)
生成后会在这里显示公钥指纹。
Public Key(公钥)PEM
Private Key(私钥)PEM
Public JWK(公钥 JSON)
Private JWK(私钥 JSON)
工具使用说明
根据你的联调目标选择加解密或签名模式,再设定密钥长度。
浏览器会在本地创建 RSA 公私钥,并输出 PEM、JWK 和公钥指纹。
把结果复制到前端配置、后端测试脚本、网关验签或文档样例中继续使用。
功能说明
很多接口联调、验签调试和测试环境准备都需要临时生成一对 RSA 密钥。
如果每次都额外跑 OpenSSL 或手写脚本,效率很低,这个页面能直接补上这一步。
适合 OAuth / OpenID 回调验签、Webhook 调试、RSA-OAEP 加解密联调、JWK 样例准备。
如果只是需要一对可导出的本地测试密钥,这个页面足够直接。
这里生成的是联调用或测试用密钥,不建议把浏览器临时生成的私钥直接拿去做长期生产托管。
生产环境仍应走正式密钥管理、权限隔离和轮换流程。
常见问题
不会,私钥、公钥、JWK 和指纹计算都在浏览器本地完成。
当前支持 RSA-OAEP 加解密联调和 RSASSA-PKCS1-v1_5 签名验签联调。
可以,PEM 和 JWK 都可以直接复制到测试代码、配置文件或样例文档里。
不是,这个工具面向测试和联调,生产环境仍应使用专门密钥管理流程。