Gerador de Par de Chaves RSA
Gere pares de chaves RSA (pública e privada) de 2048 ou 4096 bits diretamente no navegador. Útil para SSH, JWT, criptografia assimétrica e certificados. Nenhum dado é enviado a servidores.
Gerando chaves RSA... isso pode levar alguns segundos.
⚠️ Segurança: Chaves geradas aqui são para desenvolvimento e testes. Para produção,
use ferramentas como ssh-keygen ou openssl em ambiente controlado.
As chaves nunca saem do seu navegador.
Usos comuns
- SSH — autenticação em servidores Linux sem senha
- JWT (RS256/RS512) — assinar e verificar tokens de autenticação
- TLS/SSL — base para certificados HTTPS
- PGP/GPG — criptografia de e-mails e arquivos
- Code signing — assinar pacotes e releases de software
Chaves de teste sem abrir o terminal
Você precisa de um par de chaves RSA para testar assinatura de JWT com RS256, experimentar criptografia assimétrica ou só entender como um PEM é por dentro, e não quer decorar flags do openssl. Escolha 2048 ou 4096 bits, o esquema (assinatura ou criptografia) e clique em gerar: a chave pública sai em SPKI e a privada em PKCS#8, as duas já no formato PEM que bibliotecas de JWT e o próprio openssl aceitam direto.
A geração usa a Web Crypto do navegador com expoente público 65537, o padrão da indústria. A escolha do algoritmo importa porque no Web Crypto a chave nasce amarrada ao uso: PKCS#1 v1.5 e RSA-PSS assinam, RSA-OAEP criptografa. Outro detalhe que confunde muita gente: o cabeçalho 'BEGIN PRIVATE KEY' indica PKCS#8, que não é o mesmo que 'BEGIN RSA PRIVATE KEY' (PKCS#1); biblioteca que espera um formato rejeita o outro, e a conversão se faz com openssl.
Para laboratório, testes de RS256 e estudo de formatos, resolve bem, e as chaves não saem do navegador. Para produção, gere na própria máquina de destino com ssh-keygen ou openssl: chave privada que já apareceu numa aba de navegador não deve proteger nada valioso. Se a ideia é SSH, note que a saída aqui é PEM, não a linha 'ssh-rsa AAAA...' do authorized_keys, então seria preciso converter. A geração de 4096 bits demora alguns segundos e o tempo varia: é a busca por primos aleatórios.
Perguntas frequentes
Posso usar essa chave no meu servidor de produção?
Qual algoritmo escolher: PKCS#1 v1.5, OAEP ou PSS?
2048 ou 4096 bits?
Ferramentas Relacionadas
Cifra de Vigenère
Cifre e decifre textos com a cifra polialfabética de Vigenère usando uma palavra-chave. Mais robusta que a Cifra de César por usar múltiplos deslocamentos. Tudo no navegador.
Gerador HMAC
Gere HMACs (Hash-based Message Authentication Code) com algoritmos MD5, SHA-1, SHA-256, SHA-384, SHA-512 e SHA-3.
Analisador de Log auth.log (SSH)
Analisa logs auth.log do SSH: falhas por IP, usuários tentados, logins aceitos, picos de ataque e bloqueios prontos para copiar.