Gerador de Par de Chaves RSA

Tamanho da chave (bits)
Próximo

Um par de chaves RSA é composto por dois números matematicamente ligados: uma chave pública que você distribui e uma chave privada que você protege. Este gerador produz ambas em codificação PEM padrão, usando uma fonte aleatória criptograficamente segura. Use-o para inicializar um assinador JWT, criar um certificado TLS para um ambiente de teste ou emitir uma identidade SSH sem recorrer à linha de comando.

Como gerar um par de chaves RSA

  1. 1

    Escolha o tamanho da chave

    Escolha 2048, 3072 ou 4096 bits. Chaves mais longas são mais fortes, mas mais lentas para assinar e verificar.

  2. 2

    Gerar

    A ferramenta cria um novo módulo e expoente privado usando primitivas WebCrypto.

  3. 3

    Copiar ou baixar

    Pegue a chave privada codificada em PEM (BEGIN PRIVATE KEY) e a chave pública correspondente (BEGIN PUBLIC KEY).

  4. 4

    Armazene a chave privada com segurança

    Mova-a para um gerenciador de segredos ou chaveiro, nunca cole em chat, e-mail ou repositório público.

Qual tamanho de chave você deve usar?

Maior não é automaticamente melhor. O tamanho certo depende de quanto tempo a chave viverá e quanto CPU você está disposto a gastar em cada assinatura.

Orientação do NIST em um relance

Tamanho da chave Nível de segurança Uso típico Custo relativo de assinatura
2048 bits ~112 bits Assinatura JWT, certificados TLS de curta duração, a maioria das APIs 1x
3072 bits ~128 bits CAs raiz de longa duração, conformidade com FIPS > 2030 ~3x
4096 bits ~140 bits Raízes de alta garantia, assinatura de documentos a longo prazo ~7x

Onde o PEM se encaixa

As chaves são envolvidas com PKCS#8 / SPKI e codificadas em base64 entre os marcadores -----BEGIN----- e -----END-----. Esse é o formato que toda biblioteca mainstream espera: OpenSSL, crypto do Node, cryptography do Python, crypto/rsa do Go, KeyFactory do Java.

Dicas operacionais

  • Gire pelo menos anualmente para chaves de assinatura com amplo alcance.
  • Prefira ECDSA (P-256) ou Ed25519 para novos sistemas, são mais rápidas e as assinaturas são muito menores.
  • Nunca reutilize um par de chaves em sistemas não relacionados. Se uma vazar, tudo a jusante está comprometido.
  • Use uma frase de senha ao armazenar a chave privada no disco. PEM criptografado (BEGIN ENCRYPTED PRIVATE KEY) é o padrão.

Perguntas frequentes

Sim, para a maioria das assinaturas de API e sessão. O NIST e o BSI ainda consideram o RSA de 2048 bits aceitável até pelo menos 2030, embora 3072 bits seja recomendado para qualquer coisa que precise sobreviver mais tempo.

A chave privada PEM funciona com ssh-keygen -y -f key.pem para derivar a linha pública ssh-rsa. Para SSH do dia a dia, prefira Ed25519, as chaves são pequenas e mais rápidas.

A primeira é PKCS#1 (apenas RSA). A segunda é PKCS#8 (wrapper agnóstico ao algoritmo) e é o que as bibliotecas modernas preferem. Esta ferramenta gera PKCS#8.

Não sai. A geração de chaves é realizada através da API WebCrypto localmente, e o PEM é montado na memória antes de ser renderizado na página.

Ferramentas relacionadas

Ferramenta disponível em outros idiomas