RSA कुंजी जनरेटर और एनक्रिप्शन टूल

मुफ़्त ऑनलाइन RSA निजी कुंजी जनरेटर और एनक्रिप्शन टूल। RSA 1024/2048/4096 कुंजियाँ जेनरेट करें, और RSA-OAEP के साथ संदेशों को एनक्रिप्ट और डिक्रिप्ट करें।

एल्गोरिदम

कुंजियाँ

एनक्रिप्ट / डिक्रिप्ट

अक्सर पूछे जाने वाले प्रश्न (FAQ)

RSA एनक्रिप्शन क्या है?

RSA एक असममित क्रिप्टोग्राफिक एल्गोरिदम है जो दो अलग-अलग कुंजियों का उपयोग करता है: डेटा एनक्रिप्ट करने के लिए एक सार्वजनिक कुंजी और उसे डिक्रिप्ट करने के लिए एक निजी कुंजी। इसका उपयोग सुरक्षित डेटा संचरण और डिजिटल हस्ताक्षरों के लिए व्यापक रूप से किया जाता है।

RSA-OAEP और RSA-PKCS1 में क्या अंतर है?

RSA-OAEP (ऑप्टिमल असममित एनक्रिप्शन पैडिंग) एक नया, अधिक सुरक्षित पैडिंग योजना है और नए अनुप्रयोगों के लिए अत्यधिक अनुशंसित है। RSA-PKCS1 एक पुराना मानक है जो मुख्य रूप से लेगेसी सिस्टम के साथ संगतता के लिए रखा गया है।

एनक्रिप्ट करते समय मुझे 'संदेश बहुत लंबा' त्रुटि क्यों मिलती है?

RSA जैसे असममित एल्गोरिदम बड़ी मात्रा में डेटा को सीधे एनक्रिप्ट करने के लिए डिज़ाइन नहीं किए गए हैं। अधिकतम डेटा आकार कुंजी लंबाई पर निर्भर करता है (उदाहरण के लिए, 2048-बिट RSA कुंजी केवल लगभग 200 बाइट डेटा एनक्रिप्ट कर सकती है)। बड़ी फाइलों या टेक्स्ट के लिए 'हाइब्रिड एनक्रिप्शन' का उपयोग करें: डेटा को AES जैसे सममित एल्गोरिदम से एनक्रिप्ट करें, और फिर AES कुंजी को RSA से एनक्रिप्ट करें।

क्या मेरी जेनरेट की गई निजी कुंजियाँ इस साइट पर सुरक्षित हैं?

हाँ। सभी कुंजी जनरेशन, एनक्रिप्शन और डिक्रिप्शन प्रक्रियाएँ आपके ब्राउज़र में Web Crypto API का उपयोग करके स्थानीय रूप से चलती हैं। कोई भी निजी कुंजी या प्लेनटेक्स्ट डेटा कभी हमारे सर्वर पर नहीं भेजा जाता।

एल्गोरिदम गाइड और सुरक्षा सर्वोत्तम प्रथाएँ

त्वरित संदर्भ

एल्गोरिदम प्रकार सर्वोत्तम के लिए सुरक्षा कुंजी आकार
RSA-OAEP एनक्रिप्शन सामान्य उपयोग ⭐⭐⭐⭐⭐ 2048+ बिट
RSA-PKCS1 एनक्रिप्शन लेगेसी सिस्टम ⭐⭐⭐⭐ 2048+ बिट
RSA-PSS हस्ताक्षर डिजिटल हस्ताक्षर ⭐⭐⭐⭐⭐ 2048+ बिट
ECDH कुंजी विनिमय प्रदर्शन ⭐⭐⭐⭐⭐ 256+ बिट
ECDSA हस्ताक्षर तेज़ हस्ताक्षर ⭐⭐⭐⭐⭐ 256+ बिट
SM2 एनक्रिप्शन चीन अनुपालन ⭐⭐⭐⭐⭐ 256 बिट

एल्गोरिदम चयन गाइड

एनक्रिप्शन के लिए (डेटा की सुरक्षा)

  • RSA-OAEP + SHA-256: सर्वोत्तम संगतता, अधिकांश मामलों के लिए अनुशंसित
  • ECDH + AES-GCM: सर्वोत्तम प्रदर्शन, बड़े डेटा के लिए आदर्श

डिजिटल हस्ताक्षरों के लिए

  • ECDSA + P-256: तेज़ और कुशल
  • RSA-PSS + SHA-256: अधिकतम संगतता

चीन अनुपालन के लिए

  • SM2: चीन में सरकारी और वित्तीय प्रणालियों के लिए आवश्यक

कुंजी आकार तुलना

RSA बिट ECC बिट सुरक्षा स्तर
1024 - ⚠️ अनुशंसित नहीं
2048 256 ✅ अनुशंसित
3072 384 ✅ मजबूत
4096 521 ✅ अधिकतम

सामान्य उपयोग-स्थितियाँ

1. सुरक्षित संचार

बिना पहले कोई रहस्य कुंजी साझा किए संदेश एनक्रिप्ट करें। प्रेषक प्राप्तकर्ता की सार्वजनिक कुंजी से एनक्रिप्ट करता है, केवल प्राप्तकर्ता ही अपनी निजी कुंजी से डिक्रिप्ट कर सकता है।

2. डिजिटल हस्ताक्षर

संदेश की प्रामाणिकता और अखंडता सिद्ध करें। हस्ताक्षरकर्ता अपनी निजी कुंजी का उपयोग करता है, कोई भी सार्वजनिक कुंजी से सत्यापित कर सकता है।

3. कुंजी विनिमय

ECDH का उपयोग करके पक्षकारों के बीच सममित कुंजियाँ (जैसे AES कुंजियाँ) सुरक्षित रूप से साझा करें।

सुरक्षा सर्वोत्तम प्रथाएँ

  1. कच्चे RSA का कभी उपयोग न करें - हमेशा पैडिंग का उपयोग करें (एनक्रिप्शन के लिए OAEP)
  2. 2048+ बिट RSA कुंजियाँ उपयोग करें - 1024-बिट को असुरक्षित माना जाता है
  3. RSA पर ECC को प्राथमिकता दें - समान सुरक्षा के साथ बेहतर प्रदर्शन
  4. स्वीकृत वक्रों का उपयोग करें - P-256, P-384, P-521 NIST द्वारा स्वीकृत हैं
  5. SHA-256 या इससे मजबूत का उपयोग करें - नए कार्यान्वयनों में SHA-1 से बचें
  6. निजी कुंजियों की सुरक्षा करें - उत्पादन प्रणालियों के लिए HSM का उपयोग करें

समस्या निवारण

त्रुटि कारण समाधान
कुंजी आयात विफल अमान्य प्रारूप PEM या JWK प्रारूप का उपयोग करें
एनक्रिप्शन विफल कुंजी आकार बहुत छोटा 2048+ बिट कुंजियाँ उपयोग करें
डिक्रिप्शन विफल गलत कुंजी युग्म मेल खाती सार्वजनिक/निजी कुंजी सुनिश्चित करें
डेटा बहुत लंबा संदेश कुंजी क्षमता से अधिक हाइब्रिड एनक्रिप्शन (RSA + AES) का उपयोग करें