Générateur de paire de clés RSA 🔒 Fonctionne localement dans votre navigateur — rien n’est envoyé.

Générez une paire de clés RSA polyvalente au format PEM, pour la signature ou le chiffrement.

Votre clé privée est générée localement dans votre navigateur via l'API WebCrypto. Elle n'est jamais téléversée, transmise ni envoyée à un serveur. Conservez-la en sécurité : quiconque l'obtient peut déchiffrer vos données ou falsifier votre signature.

Cliquez sur « Générer la paire de clés » pour créer une nouvelle paire de clés RSA.

À propos de cet outil

RSA est un algorithme asymétrique : il produit une paire de clés mathématiquement liées, une clé publique que vous pouvez distribuer librement et une clé privée que vous ne devez jamais partager. Ce que l'une chiffre, seule l'autre peut le déchiffrer — et ce que la clé privée signe, la clé publique peut le vérifier. Cette asymétrie est à la base des certificats TLS, de l'authentification SSH, du courrier PGP et d'innombrables schémas de signature sur le web.

Ce générateur crée cette paire entièrement dans votre navigateur via l'API WebCrypto — le même moteur cryptographique éprouvé intégré à chaque navigateur moderne, et non une réimplémentation de RSA en JavaScript. Choisissez une taille de clé (2048 bits est la référence actuelle, 3072 ou 4096 bits pour un usage à long terme ou une sécurité renforcée) et un mode d'utilisation : signature (RSASSA-PKCS1-v1_5 avec SHA-256, pour vérifier l'authenticité) ou chiffrement (RSA-OAEP avec SHA-256, pour la confidentialité). Les clés ne quittent jamais votre appareil — rien n'est téléversé, et fermer l'onglet les efface définitivement, alors copiez-les ou téléchargez-les avant de quitter la page.

Les deux clés sont exportées au format PEM standard : la clé publique en bloc SPKI, la privée en PKCS8 — les mêmes encodages produits par OpenSSL, prêts pour un fichier `.pem`, un fichier de configuration, ou toute bibliothèque attendant des données de clé RSA standard.

Questions fréquentes

Quelle taille de clé dois-je choisir ?

2048 bits est le minimum actuellement largement accepté et convient à la plupart des usages pour au moins la prochaine décennie ; choisissez 3072 ou 4096 bits pour des besoins à plus long terme ou de sécurité accrue, au prix d'une génération de clés et d'opérations légèrement plus lentes.

Quelle est la différence entre les clés de signature et de chiffrement ?

Une clé de signature (RSASSA-PKCS1-v1_5) prouve l'authenticité et l'intégrité — vous signez des données avec votre clé privée et d'autres les vérifient avec votre clé publique. Une clé de chiffrement (RSA-OAEP) fait l'inverse — d'autres chiffrent des données avec votre clé publique et seule votre clé privée peut les déchiffrer. Elles utilisent des algorithmes WebCrypto différents et ne doivent pas être mélangées.