RSA 키 쌍 생성기 🔒 브라우저에서 로컬로 실행 — 아무것도 업로드되지 않습니다.

서명 또는 암호화를 위한 범용 RSA 키 쌍을 PEM 형식으로 생성하세요.

개인 키는 WebCrypto API를 사용하여 브라우저에서 로컬로 생성되며, 어떤 서버로도 업로드되거나 전송되지 않습니다. 안전하게 보관하세요 — 개인 키를 얻은 사람은 누구든지 데이터를 복호화하거나 서명을 위조할 수 있습니다.

"키 쌍 생성"을 클릭하여 새 RSA 키 쌍을 만드세요.

이 도구에 대해

RSA는 비대칭 알고리즘으로, 수학적으로 연결된 키 쌍을 생성합니다 — 자유롭게 배포할 수 있는 공개 키와 절대 공유해서는 안 되는 개인 키입니다. 한 키로 암호화한 것은 다른 키로만 복호화할 수 있으며, 개인 키로 서명한 것은 공개 키로 검증할 수 있습니다. 이러한 비대칭성은 TLS 인증서, SSH 인증, PGP 이메일, 그리고 웹 전반의 수많은 서명 체계의 기반이 됩니다.

이 생성기는 WebCrypto API를 사용하여 브라우저에서 완전히 해당 키 쌍을 생성합니다 — JavaScript로 재구현한 RSA가 아니라 모든 최신 브라우저에 내장된 검증된 암호화 엔진 그 자체입니다. 키 크기(2048비트가 현재 기준이며, 장기 사용이나 더 높은 보안을 위해서는 3072 또는 4096비트)와 용도 모드를 선택하세요: 서명(진위 확인을 위한 SHA-256 사용 RSASSA-PKCS1-v1_5) 또는 암호화(기밀성을 위한 SHA-256 사용 RSA-OAEP). 키는 기기를 벗어나지 않습니다 — 아무것도 업로드되지 않으며, 탭을 닫으면 영구적으로 삭제되므로 페이지를 떠나기 전에 복사하거나 다운로드하세요.

두 키 모두 표준 PEM 형식으로 내보내집니다: 공개 키는 SPKI 블록으로, 개인 키는 PKCS8로 — OpenSSL이 생성하는 것과 동일한 인코딩으로, `.pem` 파일, 구성 파일 또는 표준 RSA 키 데이터를 필요로 하는 모든 라이브러리에 바로 사용할 수 있습니다.

자주 묻는 질문

어떤 키 크기를 선택해야 하나요?

2048비트는 현재 널리 인정되는 최소 기준이며 향후 최소 10년 동안 대부분의 용도에 적합합니다. 더 장기적이거나 높은 보안이 필요하면 3072 또는 4096비트를 선택하세요. 다만 키 생성과 연산이 다소 느려집니다.

서명 키와 암호화 키의 차이는 무엇인가요?

서명 키(RSASSA-PKCS1-v1_5)는 진위와 무결성을 증명합니다 — 개인 키로 데이터에 서명하고 다른 사람들은 공개 키로 이를 검증합니다. 암호화 키(RSA-OAEP)는 그 반대입니다 — 다른 사람들이 공개 키로 데이터를 암호화하고 오직 개인 키만이 이를 복호화할 수 있습니다. 서로 다른 WebCrypto 알고리즘을 사용하므로 혼용해서는 안 됩니다.