关于RSA 加密解密与密钥生成
RSA 加密解密常见于登录密码加密传输、支付回调验签、软件授权校验这些对接场景。这里可以生成 2048、3072 或 4096 位的密钥对,PEM 格式,私钥是 PKCS#8,公钥是 SPKI;老的 PKCS#1 格式密钥(以 BEGIN RSA PRIVATE KEY 开头)也能直接用。
加密解密支持 RSA-OAEP(SHA-256 或 SHA-1)和 PKCS#1 v1.5,后者和前端常用的 jsencrypt、PHP 的 openssl_public_encrypt 默认设置一致,登录页用 jsencrypt 加密的密码,可以拿私钥在这里解开核对。签名和验签使用 SHA-256,填充可选 PKCS#1 v1.5 或 PSS。密文和签名以 Base64 输出。一次能加密的内容很短,长数据要配合 AES 使用。密钥在浏览器里生成,不会发送到任何地方。用 RS256 签名的 JWT,可以拿公钥在JWT 解析里验签。
RSA 加密解密与密钥生成怎么用
- 1生成或粘贴密钥
生成 2048、3072 或 4096 位密钥对,或粘贴自己的 PEM 密钥。
- 2选操作
加密、解密、签名或验签。
- 3选填充方式
加解密选 RSA-OAEP(SHA-256 或 SHA-1)或 PKCS#1 v1.5,签名选 PKCS#1 v1.5 或 PSS。
- 4复制结果
密文和签名都是 Base64,复制即可。
为什么用熊仔工匠
- 最长 4096 位
PEM 格式,私钥 PKCS#8,公钥 SPKI,也能读 PKCS#1。
- 兼容常用代码
PKCS#1 v1.5 和 jsencrypt、PHP openssl_public_encrypt 的默认设置一致。
- 签名验签
SHA-256 签名,填充可选 PKCS#1 v1.5 或 PSS。
- 私钥不外传
在浏览器里生成和使用,不上传。