Über dieses Tool
JSON Web Key (JWK) ist die JSON-Darstellung eines kryptografischen Schlüssels, der von JWT-Bibliotheken, JWKS-Endpunkten (/.well-known/jwks.json) und vielen Web-APIs verwendet wird. PEM ist das ältere, Base64-verpackte Textformat, das die meisten Krypto-Tools, Server und Zertifizierungsstellen noch verwenden. Dieses Tool konvertiert vollständig in Ihrem Browser zwischen beiden, unter Verwendung derselben WebCrypto-Engine, der Ihr Browser für TLS bereits vertraut.
Wählen Sie die Richtung, dann den Schlüsseltyp (RSA oder elliptische Kurve P-256/P-384) und die Verwendung (Signatur vs. Verschlüsselung), die zum konvertierten Schlüssel passen — WebCrypto benötigt dies, um die Bytes richtig zu interpretieren. Öffentliche Schlüssel werden zu einem JWK ohne d-Feld konvertiert; private PEMs/Schlüsselpaare (PKCS#8) erzeugen ein JWK mit n/e/d (RSA) oder x/y/d (EC). Nur unverschlüsselte PKCS#8-Privatschlüssel und SPKI-Öffentliche-Schlüssel werden unterstützt — ältere PKCS#1 (RSA PRIVATE KEY) oder passwortgeschützte PEMs müssen zuerst in PKCS#8 konvertiert werden (z. B. mit openssl pkcs8).
Häufige Fragen
Was ist ein JWKS-Endpunkt und wofür brauche ich das?
Ein JWKS-Endpunkt (JSON Web Key Set) ist eine URL (oft `/.well-known/jwks.json`), die die öffentlichen Schlüssel veröffentlicht, die ein Authentifizierungsanbieter (wie ein OAuth/OIDC-Identitätsanbieter) zum Signieren von JWTs verwendet, im JWK-Format, damit vertrauende Parteien sie abrufen und zur Überprüfung von Token-Signaturen verwenden können. Wenn Sie Ihren eigenen Token-Aussteller einrichten, würden Sie die öffentliche Hälfte Ihres Signaturschlüssels in JWK konvertieren, um sie dort zu veröffentlichen.
Warum schlägt meine Konvertierung mit einem Importfehler fehl?
Die häufigste Ursache ist eine nicht übereinstimmende Schlüsseltyp- oder Verwendungsauswahl — z. B. die Auswahl von „EC P-256" für einen Schlüssel, der tatsächlich RSA ist, oder „Verschlüsselung" für einen zum Signieren erzeugten Schlüssel. WebCrypto validiert den Algorithmus streng gegen das tatsächliche Schlüsselmaterial, überprüfen Sie also, ob die Auswahl dem ursprünglichen Verwendungszweck des Schlüssels entspricht.