代码、数据与二维码工具

SSH 公钥与 PEM 密钥对生成器

选择 RSA 2048/4096 或 ECDSA P-256/P-384,分别导出标明格式的 PEM 和 OpenSSH 公钥。私钥未加密。

优先本地处理无需注册隐私说明 ↗

私钥未加密。主动复制或下载会在本工具之外产生私钥副本。

格式与算法: RSA 使用 RSASSA-PKCS1-v1_5、SHA-256、指数 65537、2048/4096 位;ECDSA 使用 P-256/P-384。可导出的 WebCrypto 密钥生成未加密 PKCS#8 私钥 PEM 和 SPKI 公钥 PEM。另行编码的 OpenSSH 公钥遵循 RFC 4251/4253 的字符串和正数 mpint,或 RFC 5656 的曲线名称及未压缩点。ssh-rsa 公钥标签表示密钥格式,不保证协商的签名算法或服务器策略。不生成 OpenSSH 私钥文件,不提供口令保护。

本地限制与取消: 要求安全浏览器上下文中的 WebCrypto;不可用或算法不支持时明确失败,不使用备用实现。同一工具的多个实例全局仅允许一个生成任务。修改输入、清空或取消会丢弃结果,但不能中止浏览器加密操作;生成按钮一直锁定到操作结束。单项输出最多 65,536 个 ASCII 字符;注释最多 80 个可打印 ASCII 字符,不得换行。不调用 API,不持久存储。清空移除显示引用,不保证内存归零。

未加密私钥材料: 私钥 PEM 未加密。复制和下载须主动操作,并会在工具之外产生副本。持有该私钥的人拥有相同密钥材料。本工具不证明身份、不配置服务器、不测试登录,也不认证生产适用性。

选择算法后在本地生成。

使用步骤

如何使用

  1. 选择算法与尺寸,可选输入最多 80 字符的 ASCII 公钥注释。
  2. 使用浏览器 WebCrypto 生成,并妥善保管私钥输出。
  3. 主动复制或下载所选输出,或清空。取消只丢弃结果,不中止 WebCrypto。

格式与算法

RSA 使用 RSASSA-PKCS1-v1_5、SHA-256、指数 65537、2048/4096 位;ECDSA 使用 P-256/P-384。可导出的 WebCrypto 密钥生成未加密 PKCS#8 私钥 PEM 和 SPKI 公钥 PEM。另行编码的 OpenSSH 公钥遵循 RFC 4251/4253 的字符串和正数 mpint,或 RFC 5656 的曲线名称及未压缩点。ssh-rsa 公钥标签表示密钥格式,不保证协商的签名算法或服务器策略。不生成 OpenSSH 私钥文件,不提供口令保护。

本地限制与取消

要求安全浏览器上下文中的 WebCrypto;不可用或算法不支持时明确失败,不使用备用实现。同一工具的多个实例全局仅允许一个生成任务。修改输入、清空或取消会丢弃结果,但不能中止浏览器加密操作;生成按钮一直锁定到操作结束。单项输出最多 65,536 个 ASCII 字符;注释最多 80 个可打印 ASCII 字符,不得换行。不调用 API,不持久存储。清空移除显示引用,不保证内存归零。

未加密私钥材料

私钥 PEM 未加密。复制和下载须主动操作,并会在工具之外产生副本。持有该私钥的人拥有相同密钥材料。本工具不证明身份、不配置服务器、不测试登录,也不认证生产适用性。

常见问题

你可能还想知道

会生成 OpenSSH 私钥吗?

不会。只有 authorized_keys 公钥行采用 OpenSSH 格式,私钥为未加密 PKCS#8 PEM。

取消会中止 WebCrypto 吗?

不会。它使结果失效,底层操作可能继续,直到操作结束才释放生成锁。