關於RSA 加密解密與金鑰生成
RSA 加密解密常見於登入密碼加密傳輸、支付回撥驗籤、軟體授權校驗這些對接場景。這裡可以生成 2048、3072 或 4096 位的金鑰對,PEM 格式,私鑰是 PKCS#8,公鑰是 SPKI;老的 PKCS#1 格式金鑰(以 BEGIN RSA PRIVATE KEY 開頭)也能直接用。
加密解密支援 RSA-OAEP(SHA-256 或 SHA-1)和 PKCS#1 v1.5,後者和前端常用的 jsencrypt、PHP 的 openssl_public_encrypt 預設設定一致,登入頁用 jsencrypt 加密的密碼,可以拿私鑰在這裡解開核對。簽名和驗籤使用 SHA-256,填充可選 PKCS#1 v1.5 或 PSS。密文和簽名以 Base64 輸出。一次能加密的內容很短,長資料要配合 AES 使用。金鑰在瀏覽器裡生成,不會傳送到任何地方。用 RS256 簽名的 JWT,可以拿公鑰在JWT 解析裡驗籤。
RSA 加密解密與金鑰生成怎麼用
- 1生成或貼上金鑰
生成 2048、3072 或 4096 位金鑰對,或貼上自己的 PEM 金鑰。
- 2選操作
加密、解密、簽名或驗籤。
- 3選填充方式
加解密選 RSA-OAEP(SHA-256 或 SHA-1)或 PKCS#1 v1.5,簽名選 PKCS#1 v1.5 或 PSS。
- 4複製結果
密文和簽名都是 Base64,複製即可。
為什麼用熊仔工匠
- 最長 4096 位
PEM 格式,私鑰 PKCS#8,公鑰 SPKI,也能讀 PKCS#1。
- 相容常用程式碼
PKCS#1 v1.5 和 jsencrypt、PHP openssl_public_encrypt 的預設設定一致。
- 簽名驗籤
SHA-256 簽名,填充可選 PKCS#1 v1.5 或 PSS。
- 私鑰不外傳
在瀏覽器裡生成和使用,不上傳。