À propos de cet outil
JSON Web Key (JWK) est la représentation JSON d'une clé cryptographique utilisée par les bibliothèques JWT, les endpoints JWKS (/.well-known/jwks.json) et de nombreuses API web. PEM est le format texte plus ancien, encapsulé en Base64, que la plupart des outils cryptographiques, serveurs et autorités de certification utilisent encore. Cet outil convertit entre les deux entièrement dans votre navigateur, en utilisant le même moteur WebCrypto auquel votre navigateur fait déjà confiance pour le TLS.
Choisissez le sens, puis le type de clé (RSA, ou courbe elliptique P-256/P-384) et l'usage (signature ou chiffrement) correspondant à la clé que vous convertissez — WebCrypto en a besoin pour savoir comment interpréter les octets. Les clés publiques se convertissent en JWK sans champ d ; les PEM privés/de paire de clés (PKCS#8) produisent un JWK avec n/e/d (RSA) ou x/y/d (EC). Seules les clés privées PKCS#8 non chiffrées et les clés publiques SPKI sont prises en charge — les anciens PKCS#1 (RSA PRIVATE KEY) ou PEM protégés par mot de passe doivent d'abord être convertis en PKCS#8 (ex. avec openssl pkcs8).
Questions fréquentes
Qu'est-ce qu'un endpoint JWKS et pourquoi en aurais-je besoin ?
Un endpoint JWKS (JSON Web Key Set) est une URL (souvent `/.well-known/jwks.json`) qui publie les clés publiques qu'un fournisseur d'authentification (comme un fournisseur d'identité OAuth/OIDC) utilise pour signer les JWT, au format JWK, afin que les parties de confiance puissent les récupérer et les utiliser pour vérifier les signatures de jetons. Si vous configurez votre propre émetteur de jetons, vous convertiriez la moitié publique de votre clé de signature en JWK pour la publier là.
Pourquoi ma conversion échoue-t-elle avec une erreur d'importation ?
La cause la plus courante est un sélecteur de type de clé ou d'usage incompatible — par exemple, sélectionner « EC P-256 » pour une clé qui est en réalité RSA, ou « Chiffrement » pour une clé générée pour la signature. WebCrypto valide strictement l'algorithme par rapport au matériel de clé réel, alors vérifiez que les sélecteurs correspondent à l'usage pour lequel la clé a été créée à l'origine.