Sobre esta ferramenta
RSA é um algoritmo assimétrico: ele produz um par de chaves matematicamente vinculadas, uma chave pública que você pode distribuir livremente e uma chave privada que nunca deve compartilhar. O que uma chave criptografa, somente a outra pode descriptografar — e o que a chave privada assina, a chave pública pode verificar. Essa assimetria é a base dos certificados TLS, autenticação SSH, e-mail PGP e inúmeros esquemas de assinatura em toda a web.
Este gerador cria esse par inteiramente no seu navegador usando a API WebCrypto — o mesmo mecanismo criptográfico testado presente em todo navegador moderno, não uma reimplementação de RSA em JavaScript. Escolha um tamanho de chave (2048 bits é o padrão atual, 3072 ou 4096 bits para uso de longo prazo ou maior segurança) e um modo de uso: assinatura (RSASSA-PKCS1-v1_5 com SHA-256, para verificar autenticidade) ou criptografia (RSA-OAEP com SHA-256, para confidencialidade). As chaves nunca saem do seu dispositivo — nada é enviado, e fechar a aba as descarta para sempre, então copie ou baixe antes de sair da página.
Ambas as chaves são exportadas em formato PEM padrão: a chave pública como um bloco SPKI, a privada como PKCS8 — as mesmas codificações produzidas pelo OpenSSL, prontas para um arquivo `.pem`, um arquivo de configuração ou qualquer biblioteca que espere material de chave RSA padrão.
Perguntas frequentes
Qual tamanho de chave devo escolher?
2048 bits é o mínimo atualmente amplamente aceito e é adequado para a maioria dos usos por pelo menos a próxima década; escolha 3072 ou 4096 bits para necessidades de longo prazo ou maior segurança, ao custo de uma geração de chaves e operações um pouco mais lentas.
Qual é a diferença entre chaves de assinatura e criptografia?
Uma chave de assinatura (RSASSA-PKCS1-v1_5) comprova autenticidade e integridade — você assina dados com sua chave privada e outros verificam com sua chave pública. Uma chave de criptografia (RSA-OAEP) faz o oposto — outros criptografam dados com sua chave pública e só sua chave privada pode descriptografá-los. Elas usam algoritmos WebCrypto diferentes e não devem ser misturadas.