Gerador de par de chaves RSA 🔒 Roda localmente no seu navegador — nada é enviado.

Gere um par de chaves RSA de uso geral em PEM, para assinatura ou criptografia.

Sua chave privada é gerada localmente no seu navegador usando a API WebCrypto. Ela nunca é enviada, transmitida ou carregada para nenhum servidor. Guarde-a com segurança — qualquer pessoa que obtenha sua chave privada pode descriptografar seus dados ou falsificar sua assinatura.

Clique em "Gerar par de chaves" para criar um novo par de chaves RSA.

Sobre esta ferramenta

RSA é um algoritmo assimétrico: ele produz um par de chaves matematicamente vinculadas, uma chave pública que você pode distribuir livremente e uma chave privada que nunca deve compartilhar. O que uma chave criptografa, somente a outra pode descriptografar — e o que a chave privada assina, a chave pública pode verificar. Essa assimetria é a base dos certificados TLS, autenticação SSH, e-mail PGP e inúmeros esquemas de assinatura em toda a web.

Este gerador cria esse par inteiramente no seu navegador usando a API WebCrypto — o mesmo mecanismo criptográfico testado presente em todo navegador moderno, não uma reimplementação de RSA em JavaScript. Escolha um tamanho de chave (2048 bits é o padrão atual, 3072 ou 4096 bits para uso de longo prazo ou maior segurança) e um modo de uso: assinatura (RSASSA-PKCS1-v1_5 com SHA-256, para verificar autenticidade) ou criptografia (RSA-OAEP com SHA-256, para confidencialidade). As chaves nunca saem do seu dispositivo — nada é enviado, e fechar a aba as descarta para sempre, então copie ou baixe antes de sair da página.

Ambas as chaves são exportadas em formato PEM padrão: a chave pública como um bloco SPKI, a privada como PKCS8 — as mesmas codificações produzidas pelo OpenSSL, prontas para um arquivo `.pem`, um arquivo de configuração ou qualquer biblioteca que espere material de chave RSA padrão.

Perguntas frequentes

Qual tamanho de chave devo escolher?

2048 bits é o mínimo atualmente amplamente aceito e é adequado para a maioria dos usos por pelo menos a próxima década; escolha 3072 ou 4096 bits para necessidades de longo prazo ou maior segurança, ao custo de uma geração de chaves e operações um pouco mais lentas.

Qual é a diferença entre chaves de assinatura e criptografia?

Uma chave de assinatura (RSASSA-PKCS1-v1_5) comprova autenticidade e integridade — você assina dados com sua chave privada e outros verificam com sua chave pública. Uma chave de criptografia (RSA-OAEP) faz o oposto — outros criptografam dados com sua chave pública e só sua chave privada pode descriptografá-los. Elas usam algoritmos WebCrypto diferentes e não devem ser misturadas.