इस टूल के बारे में
JSON Web Key (JWK) एक क्रिप्टोग्राफ़िक कुंजी का JSON प्रतिनिधित्व है जिसे JWT लाइब्रेरी, JWKS एंडपॉइंट (/.well-known/jwks.json) और कई वेब API उपयोग करते हैं। PEM पुराना, Base64-रैप्ड टेक्स्ट प्रारूप है जिसे अधिकांश क्रिप्टो टूल, सर्वर और प्रमाणपत्र प्राधिकरण अभी भी उपयोग करते हैं। यह टूल पूरी तरह आपके ब्राउज़र में, उसी WebCrypto इंजन का उपयोग करके, दोनों के बीच रूपांतरण करता है जिस पर आपका ब्राउज़र TLS के लिए पहले से भरोसा करता है।
दिशा चुनें, फिर कुंजी प्रकार (RSA, या इलिप्टिक-कर्व P-256/P-384) और उपयोग (हस्ताक्षर बनाम एन्क्रिप्शन) चुनें जो आपकी बदली जा रही कुंजी से मेल खाता हो — WebCrypto को बाइट्स को समझने के लिए यह जानकारी चाहिए। सार्वजनिक कुंजियाँ बिना d फ़ील्ड वाले JWK में बदलती हैं; निजी/कुंजी-युग्म PEM (PKCS#8) n/e/d (RSA) या x/y/d (EC) वाला JWK बनाते हैं। केवल अनएन्क्रिप्टेड PKCS#8 निजी कुंजियाँ और SPKI सार्वजनिक कुंजियाँ समर्थित हैं — पुराने PKCS#1 (RSA PRIVATE KEY) या पासवर्ड-सुरक्षित PEM को पहले PKCS#8 में बदलना होगा (जैसे openssl pkcs8 से)।
अक्सर पूछे जाने वाले प्रश्न
JWKS एंडपॉइंट क्या है और मुझे इसकी आवश्यकता क्यों होगी?
एक JWKS (JSON Web Key Set) एंडपॉइंट एक URL है (अक्सर `/.well-known/jwks.json`) जो एक प्रमाणीकरण प्रदाता (जैसे OAuth/OIDC पहचान प्रदाता) द्वारा JWT पर हस्ताक्षर करने के लिए उपयोग की जाने वाली सार्वजनिक कुंजियों को JWK प्रारूप में प्रकाशित करता है, ताकि रिलाइंग पार्टियां उन्हें प्राप्त कर सकें और टोकन हस्ताक्षर सत्यापित करने के लिए उपयोग कर सकें। यदि आप अपना खुद का टोकन जारीकर्ता सेट कर रहे हैं, तो आप वहां प्रकाशित करने के लिए अपनी साइनिंग कुंजी के सार्वजनिक हिस्से को JWK में बदलेंगे।
मेरा रूपांतरण इम्पोर्ट एरर के साथ क्यों विफल होता है?
सबसे सामान्य कारण एक बेमेल की-प्रकार या उपयोग सेलेक्टर है — जैसे किसी ऐसी कुंजी के लिए "EC P-256" चुनना जो वास्तव में RSA है, या साइनिंग के लिए जनरेट की गई कुंजी के लिए "एन्क्रिप्शन" चुनना। WebCrypto वास्तविक कुंजी सामग्री के विरुद्ध एल्गोरिदम को सख्ती से सत्यापित करता है, इसलिए दोबारा जांचें कि सेलेक्टर मूल रूप से कुंजी किसके लिए बनाई गई थी उससे मेल खाते हैं।