RSA कुंजी जोड़ी जनरेटर 🔒 आपके ब्राउज़र में स्थानीय रूप से चलता है — कुछ भी अपलोड नहीं होता।

हस्ताक्षर या एन्क्रिप्शन के लिए PEM के रूप में एक सामान्य-उद्देश्य RSA कुंजी जोड़ी जनरेट करें।

आपकी निजी कुंजी WebCrypto API का उपयोग करके आपके ब्राउज़र में स्थानीय रूप से बनाई जाती है। इसे कभी भी अपलोड, प्रसारित या किसी सर्वर पर नहीं भेजा जाता। इसे सुरक्षित रखें — जिसके पास भी यह कुंजी आ जाए, वह आपका डेटा डिक्रिप्ट कर सकता है या आपके हस्ताक्षर की जालसाजी कर सकता है।

नया RSA कुंजी युग्म बनाने के लिए "कुंजी युग्म बनाएं" पर क्लिक करें।

इस टूल के बारे में

RSA एक असममित एल्गोरिदम है: यह गणितीय रूप से जुड़ी हुई कुंजियों की एक जोड़ी बनाता है — एक सार्वजनिक कुंजी जिसे आप स्वतंत्र रूप से बांट सकते हैं, और एक निजी कुंजी जिसे कभी साझा नहीं करना चाहिए। एक कुंजी जो एन्क्रिप्ट करती है, उसे केवल दूसरी कुंजी ही डिक्रिप्ट कर सकती है — और निजी कुंजी जो हस्ताक्षर करती है, उसे सार्वजनिक कुंजी सत्यापित कर सकती है। यही असममितता TLS प्रमाणपत्रों, SSH प्रमाणीकरण, PGP ईमेल और वेब पर अनगिनत हस्ताक्षर योजनाओं का आधार है।

यह जनरेटर उस जोड़ी को पूरी तरह से आपके ब्राउज़र में WebCrypto API का उपयोग करके बनाता है — हर आधुनिक ब्राउज़र में निर्मित वही परखा हुआ क्रिप्टोग्राफ़िक इंजन, न कि RSA का जावास्क्रिप्ट पुनर्कार्यान्वयन। एक कुंजी आकार चुनें (2048-बिट वर्तमान आधार रेखा है, दीर्घकालिक या उच्च-सुरक्षा उपयोग के लिए 3072 या 4096 बिट) और एक उपयोग मोड: हस्ताक्षर (प्रामाणिकता सत्यापित करने के लिए SHA-256 के साथ RSASSA-PKCS1-v1_5) या एन्क्रिप्शन (गोपनीयता के लिए SHA-256 के साथ RSA-OAEP)। कुंजियां कभी भी आपके डिवाइस से बाहर नहीं जातीं — कुछ भी अपलोड नहीं होता, और टैब बंद करने पर वे हमेशा के लिए हट जाती हैं, इसलिए आगे बढ़ने से पहले उन्हें कॉपी या डाउनलोड कर लें।

दोनों कुंजियां मानक PEM प्रारूप में निर्यात की जाती हैं: सार्वजनिक कुंजी SPKI ब्लॉक के रूप में, निजी कुंजी PKCS8 के रूप में — वही एन्कोडिंग जो OpenSSL बनाता है, `.pem` फ़ाइल, कॉन्फ़िग फ़ाइल, या मानक RSA कुंजी सामग्री की अपेक्षा रखने वाली किसी भी लाइब्रेरी में उपयोग के लिए तैयार।

अक्सर पूछे जाने वाले प्रश्न

मुझे कौन सा की साइज़ चुनना चाहिए?

2048-बिट वर्तमान में व्यापक रूप से स्वीकृत न्यूनतम है और कम से कम अगले दशक तक अधिकांश उपयोगों के लिए ठीक है; लंबी अवधि या उच्च सुरक्षा आवश्यकताओं के लिए 3072 या 4096-बिट चुनें, धीमी कुंजी जनरेशन और थोड़े धीमे ऑपरेशन की कीमत पर।

साइनिंग और एन्क्रिप्शन कुंजियों में क्या अंतर है?

एक साइनिंग कुंजी (RSASSA-PKCS1-v1_5) प्रामाणिकता और अखंडता साबित करती है — आप अपनी निजी कुंजी से डेटा पर हस्ताक्षर करते हैं और अन्य लोग आपकी सार्वजनिक कुंजी से इसे सत्यापित करते हैं। एक एन्क्रिप्शन कुंजी (RSA-OAEP) इसका उल्टा करती है — अन्य लोग आपकी सार्वजनिक कुंजी से डेटा एन्क्रिप्ट करते हैं और केवल आपकी निजी कुंजी इसे डिक्रिप्ट कर सकती है। ये अलग-अलग WebCrypto एल्गोरिदम का उपयोग करते हैं और इन्हें मिलाना नहीं चाहिए।