コンテンツへスキップ
RSA Key Pair Generator
RSA公開鍵・秘密鍵のペアをPEM形式で生成します。
概要
- ブラウザ標準のWeb Crypto APIを使って、RSA公開鍵・秘密鍵のペアをその場で生成し、PEM形式(Base64+ヘッダー付き)で出力するツールです。
- 用途に応じて「暗号化・復号(RSA-OAEP)」または「署名・検証(RSASSA-PKCS1-v1_5)」を選択できます。
- 鍵長は2048bitまたは4096bitから選択できます。
使い方
- 用途(暗号化・復号 または 署名・検証)を選択します。
- 鍵長(2048bitまたは4096bit)を選択します。
- 「鍵ペアを生成する」ボタンをクリックすると、公開鍵・秘密鍵がPEM形式で表示されます。
入力例・出力例
入力
用途: 暗号化・復号, 鍵長: 2048bit
出力
-----BEGIN PUBLIC KEY----- ... -----END PUBLIC KEY-----
利用シーン
- 開発・テスト環境で使うRSA鍵ペアを素早く用意する
- アプリケーションのRSA暗号化・署名機能が、標準的な鍵で正しく動作するか確認する
- PEM形式の鍵がどのような構造になっているかを学習する
よくある質問
生成した鍵は本番環境で使用できますか?
技術的には可能ですが、鍵の生成・管理・失効を含めた運用体制が整っていない場合、本番環境での利用は推奨しません。開発・テスト用途を想定しています。
生成した秘密鍵はどこかに保存されますか?
いいえ。鍵の生成はすべてブラウザ内のWeb Crypto APIで完結し、ページを離れる(再読み込みする)と鍵は失われます。
暗号化用と署名用で鍵を使い分ける必要があるのはなぜですか?
RSA-OAEP(暗号化)とRSASSA-PKCS1-v1_5(署名)は異なるアルゴリズムパラメータで鍵を生成するため、それぞれの用途に応じた鍵を使用する必要があります。
注意点
- 鍵長が大きいほど(特に4096bit)、生成に数秒程度かかる場合があります。
- 秘密鍵は第三者と共有しないでください。誤って公開してしまった場合は、その鍵ペアを破棄し、新しく生成し直してください。