RSA-Schlüsselgenerator & Verschlüsselungswerkzeug

Kostenloser Online-RSA-Private-Key-Generator und Verschlüsselungswerkzeug. Erzeugen Sie RSA-1024/2048/4096-Schlüssel, verschlüsseln und entschlüsseln Sie Nachrichten mit RSA-OAEP.

Algorithmus

Schlüssel

Verschlüsseln / Entschlüsseln

Häufig gestellte Fragen (FAQ)

Was ist RSA-Verschlüsselung?

RSA ist ein asymmetrischer kryptografischer Algorithmus, der zwei verschiedene Schlüssel verwendet: einen öffentlichen Schlüssel zum Verschlüsseln von Daten und einen privaten Schlüssel zum Entschlüsseln. Er wird häufig für sichere Datenübertragung und digitale Signaturen verwendet.

Was ist der Unterschied zwischen RSA-OAEP und RSA-PKCS1?

RSA-OAEP (Optimal Asymmetric Encryption Padding) ist ein neueres, sichereres Padding-Verfahren und wird für neue Anwendungen dringend empfohlen. RSA-PKCS1 ist ein älterer Standard, der vor allem für die Kompatibilität mit Altsystemen beibehalten wird.

Warum erhalte ich beim Verschlüsseln einen Fehler 'Nachricht zu lang'?

Asymmetrische Algorithmen wie RSA sind nicht dafür ausgelegt, große Datenmengen direkt zu verschlüsseln. Die maximale Datengröße hängt von der Schlüssellänge ab (z. B. kann ein 2048-Bit-RSA-Schlüssel nur etwa 200 Byte Daten verschlüsseln). Für große Dateien oder Texte verwenden Sie „Hybride Verschlüsselung": verschlüsseln Sie die Daten mit einem symmetrischen Algorithmus wie AES, und verschlüsseln Sie dann den AES-Schlüssel mit RSA.

Sind meine erzeugten privaten Schlüssel auf dieser Seite sicher?

Ja. Alle Schlüsselerzeugungs-, Verschlüsselungs- und Entschlüsselungsprozesse laufen lokal in Ihrem Browser über die Web Crypto API. Private Schlüssel oder Klartextdaten werden niemals an unsere Server gesendet.

Algorithmus-Leitfaden & Sicherheits-Best-Practices

Kurzreferenz

Algorithmus Typ Am besten für Sicherheit Schlüsselgröße
RSA-OAEP Verschlüsselung Allgemeiner Gebrauch ⭐⭐⭐⭐⭐ 2048+ Bit
RSA-PKCS1 Verschlüsselung Altsysteme ⭐⭐⭐⭐ 2048+ Bit
RSA-PSS Signatur Digitale Signaturen ⭐⭐⭐⭐⭐ 2048+ Bit
ECDH Schlüsselaustausch Leistung ⭐⭐⭐⭐⭐ 256+ Bit
ECDSA Signatur Schnelle Signaturen ⭐⭐⭐⭐⭐ 256+ Bit
SM2 Verschlüsselung China-Konformität ⭐⭐⭐⭐⭐ 256 Bit

Leitfaden zur Algorithmuswahl

Für Verschlüsselung (Daten schützen)

  • RSA-OAEP + SHA-256: Beste Kompatibilität, für die meisten Fälle empfohlen
  • ECDH + AES-GCM: Beste Leistung, ideal für große Daten

Für digitale Signaturen

  • ECDSA + P-256: Schnell und effizient
  • RSA-PSS + SHA-256: Maximale Kompatibilität

Für chinesische Konformität

  • SM2: Erforderlich für Behörden- und Finanzsysteme in China

Vergleich der Schlüsselgrößen

RSA Bit ECC Bit Sicherheitsstufe
1024 - ⚠️ Nicht empfohlen
2048 256 ✅ Empfohlen
3072 384 ✅ Stark
4096 521 ✅ Maximal

Gängige Anwendungsfälle

1. Sichere Kommunikation

Senden Sie verschlüsselte Nachrichten, ohne vorab einen geheimen Schlüssel zu teilen. Der Sender verschlüsselt mit dem öffentlichen Schlüssel des Empfängers, nur der Empfänger kann mit seinem privaten Schlüssel entschlüsseln.

2. Digitale Signaturen

Beweisen Sie Echtheit und Integrität einer Nachricht. Der Unterzeichner nutzt seinen privaten Schlüssel, jeder kann mit dem öffentlichen Schlüssel verifizieren.

3. Schlüsselaustausch

Tauschen Sie symmetrische Schlüssel (wie AES-Schlüssel) zwischen Parteien sicher mit ECDH aus.

Sicherheits-Best-Practices

  1. Niemals rohes RSA verwenden - Immer Padding verwenden (OAEP für Verschlüsselung)
  2. RSA-Schlüssel mit 2048+ Bit verwenden - 1024-Bit gilt als unsicher
  3. ECC vor RSA bevorzugen - Bessere Leistung bei gleichwertiger Sicherheit
  4. Freigegebene Kurven nutzen - P-256, P-384, P-521 sind NIST-freigegeben
  5. SHA-256 oder stärker verwenden - SHA-1 bei neuen Implementierungen vermeiden
  6. Private Schlüssel schützen - HSM für Produktionssysteme verwenden

Fehlerbehebung

Fehler Ursache Lösung
Schlüsselimport fehlgeschlagen Ungültiges Format PEM- oder JWK-Format verwenden
Verschlüsselung fehlgeschlagen Schlüsselgröße zu klein Schlüssel mit 2048+ Bit verwenden
Entschlüsselung fehlgeschlagen Falsches Schlüsselpaar Passendes öffentliches/privates Schlüsselpaar sicherstellen
Daten zu lang Nachricht übersteigt Schlüsselkapazität Hybride Verschlüsselung verwenden (RSA + AES)