RSA 金鑰生成與加密工具

免費線上 RSA 私鑰生成器與加密解密工具。支援生成 1024/2048/4096 位的 RSA 金鑰對,使用 RSA-OAEP 加解密。

演算法選擇

金鑰

加密 / 解密

常見問題解答 (FAQ)

什麼是 RSA 非對稱加密?

RSA 是一種非對稱密碼演算法。它使用一對不同的金鑰:公鑰用於加密資料,私鑰用於解密。公鑰可以公開給任何人,而私鑰必須嚴格保密。它廣泛用於安全資料傳輸和數字簽名。

RSA-OAEP 和 RSA-PKCS1 有什麼區別?

RSA-OAEP 是一種更新、更安全的填充方案,強烈建議在新系統中使用。而 RSA-PKCS1 是一種較老的標準,存在某些已知的攻擊風險,目前保留主要是為了相容老舊的遺留系統。

為什麼我在加密時會遇到“資料過長 (Message too long)”的錯誤?

非對稱加密演算法不適合直接加密大量資料。例如,2048 位的 RSA 金鑰最多隻能加密大約 200 位元組的資料。如果您需要加密長文本或檔案,請使用“混合加密”:先用 AES 加密資料,然後再用 RSA 加密該 AES 金鑰。

在這個網站生成的私鑰安全嗎?

絕對安全。本工具的所有金鑰生成、加密和解密操作都在您的本地瀏覽器中完成(通過 Web Crypto API)。您的私鑰和明文資料絕不會被髮送到我們的伺服器上。

演算法指南與安全最佳實踐

快速參考

演算法 型別 適用場景 安全性 金鑰長度
RSA-OAEP 加密 通用場景 ⭐⭐⭐⭐⭐ 2048+位
RSA-PKCS1 加密 相容舊系統 ⭐⭐⭐⭐ 2048+位
RSA-PSS 簽名 數字簽名 ⭐⭐⭐⭐⭐ 2048+位
ECDH 金鑰交換 高效能 ⭐⭐⭐⭐⭐ 256+位
ECDSA 簽名 快速簽名 ⭐⭐⭐⭐⭐ 256+位
SM2 加密 中國合規 ⭐⭐⭐⭐⭐ 256位

演算法選擇指南

加密(保護資料)

  • RSA-OAEP + SHA-256: 最佳相容性,推薦大多數場景使用
  • ECDH + AES-GCM: 最佳效能,適合大數據量

數字簽名

  • ECDSA + P-256: 快速高效
  • RSA-PSS + SHA-256: 最大相容性

中國合規

  • SM2: 中國政府和金融機構強制要求

金鑰長度對比

RSA位數 ECC位數 安全等級
1024 - ⚠️ 不推薦
2048 256 ✅ 推薦
3072 384 ✅ 較強
4096 521 ✅ 最強

常見使用場景

1. 安全通訊

無需預先共享金鑰即可傳送加密訊息。傳送者使用接收者的公鑰加密,只有接收者能用私鑰解密。

2. 數字簽名

證明訊息的真實性和完整性。簽名者使用私鑰,任何人都可以使用公鑰驗證。

3. 金鑰交換

使用ECDH在各方之間安全地交換對稱金鑰(如AES金鑰)。

安全最佳實踐

  1. 絕對不要使用原始RSA - 必須使用填充(加密用OAEP)
  2. 使用2048位以上RSA金鑰 - 1024位被認為不安全
  3. 優先使用ECC - 相同安全性下效能更好
  4. 使用批准的曲線 - P-256、P-384、P-521是NIST批准的
  5. 使用SHA-256或更強 - 新實現避免使用SHA-1
  6. 保護私鑰 - 生產環境使用HSM

故障排除

錯誤 原因 解決方案
金鑰匯入失敗 格式無效 使用PEM或JWK格式
加密失敗 金鑰長度太小 使用2048+位金鑰
解密失敗 金鑰對不匹配 確保公鑰私鑰配對
資料太長 訊息超過金鑰容量 使用混合加密(RSA + AES)