RSA-Schlüsselpaar als PEM-Text generieren
Mit dem Werkzeug erzeugen Sie ein RSA-Schlüsselpaar aus öffentlichem und privatem Schlüssel als PEM-kodiertem Text. Ohne eigene Längeneingabe gelten 2048 Bit; möglich sind außerdem 3072 und 4096 Bit, während der private Text unverschlüsselt ausgegeben wird.
Zweck und wichtige Eingaben
Der RSA-Schlüsselgenerator erstellt ein zusammengehöriges Paar aus öffentlichem und privatem RSA-Schlüssel. Beide Ausgaben erscheinen als PEM-kodierter Text und lassen sich dadurch in technische Abläufe übernehmen, die dieses Format erwarten.
Sie legen die Schlüssellänge optional fest. Wenn Sie keine eigene Länge angeben, verwendet das Werkzeug 2048 Bit. Zulässige Werte sind 2048, 3072 und 4096 Bit; eine andere Eingabe führt dazu, dass die Erstellung fehlschlägt.
Die beiden Ausgaben haben unterschiedliche Rollen und sollten deshalb klar zugeordnet werden. Der private Schlüssel wird ohne Verschlüsselung als PEM-Text bereitgestellt. Der Generator erzeugt das Schlüsselpaar, übernimmt aber keine Verschlüsselung, Entschlüsselung, Signatur, Prüfung oder Aufbewahrung der Schlüssel.
Prüfen Sie vor der weiteren Verwendung, welche Schlüssellänge, welches Format und welche Zuordnung die vorgesehene Anwendung verlangt. So können Sie die erzeugte Ausgabe passend einordnen, ohne dem Werkzeug Funktionen zuzuschreiben, die es nicht bereitstellt.
Schlüsselpaar Schritt für Schritt erzeugen
-
Öffnen Sie den RSA-Schlüsselgenerator und suchen Sie die optionale Eingabe für die Schlüssellänge.
-
Lassen Sie das Feld leer oder unverändert, wenn Sie die voreingestellte Größe verwenden möchten. In diesem Fall wird ein RSA-Schlüsselpaar mit 2048 Bit erzeugt.
-
Tragen Sie für eine andere Auswahl 2048, 3072 oder 4096 ein. Verwenden Sie keine abweichende Zahl, weil die Generierung mit einem nicht unterstützten Wert fehlschlägt.
-
Starten Sie die Erstellung über die dafür vorgesehene Steuerung und warten Sie, bis die Ergebnisse angezeigt werden.
-
Suchen Sie die zwei getrennten Textausgaben. Eine gehört zum öffentlichen Schlüssel, die andere zum privaten Schlüssel. Prüfen Sie bei beiden, ob sie als PEM-kodierter Text ausgegeben werden.
-
Ordnen Sie die Ausgaben anhand ihrer Kennzeichnung zu, bevor Sie sie in einen technischen Zusammenhang übernehmen. Der private Schlüssel wird ohne Verschlüsselung bereitgestellt; behandeln Sie seinen Text daher getrennt von der öffentlichen Ausgabe und geben Sie ihn nicht unbedacht weiter.
-
Berücksichtigen Sie bei einer technischen Prüfung, dass die erzeugten RSA-Schlüssel den öffentlichen Exponenten 65537 verwenden. Für die anschlie
Ausgabe bewerten und Grenzen beachten
ließende Einbindung gelten zusätzlich die Vorgaben der jeweiligen Anwendung. Der Generator erzeugt lediglich das RSA-Schlüsselpaar und führt danach keine Verschlüsselungs-, Entschlüsselungs-, Signatur- oder Prüfoperation aus.
Ein erfolgreiches Ergebnis besteht aus zwei zusammengehörigen PEM-Texten: einer öffentlichen und einer privaten RSA-Ausgabe. Die Bezeichnungen helfen Ihnen, die Rollen vor dem Kopieren oder Eintragen auseinanderzuhalten. Eine nicht gesetzte optionale Schlüssellänge erklärt ein Ergebnis mit 2048 Bit; bei einer manuellen Auswahl kommen 2048, 3072 und 4096 Bit infrage.
Wenn die Erstellung nach einer eigenen Eingabe fehlschlägt, prüfen Sie zuerst die Schlüssellänge. Entfernen Sie einen abweichenden Wert oder ersetzen Sie ihn durch eine der unterstützten Angaben. Kontrollieren Sie außerdem, ob Sie den privaten Text nicht versehentlich dort einsetzen, wo der öffentliche Schlüssel vorgesehen ist.
Der unverschlüsselte private PEM-Text benötigt eine besonders sorgfältige Behandlung. Die Ausgabe allein bestätigt weder eine fertige Einrichtung in einer anderen Anwendung noch eine bestimmte kryptografische Folgefunktion. Für die spätere Nutzung müssen Sie die Vorgaben,
Praktisches Beispiel
Für eine Testkonfiguration benötigen Sie ein RSA-Schlüsselpaar mit 3072 Bit und möchten beide PEM-Ausgaben getrennt prüfen.
Tragen Sie 3072 als optionale Schlüssellänge ein und starten Sie die Generierung. Prüfen Sie danach die getrennten Ausgaben und ordnen Sie den privaten Teil nicht dem öffentlichen Schlüssel zu.
Das Ergebnis umfasst zwei PEM-kodierte Textausgaben für ein RSA-Schlüsselpaar: einen öffentlichen und einen privaten Teil; der private Text ist unverschlüsselt.
Einschränkungen
- Der private Schlüssel wird ohne Verschlüsselung ausgegeben; das Werkzeug erzeugt ausschließlich das RSA-Schlüsselpaar und übernimmt keine weiteren kryptografischen Aufgaben.
Häufige Fehler
- Ursache: Die eingetragene Schlüssellänge wird nicht unterstützt. Korrektur: Verwenden Sie 2048, 3072 oder 4096 Bit oder lassen Sie die optionale Eingabe leer, damit 2048 Bit gilt.
Häufige Fragen
Welche Schlüssellängen kann ich verwenden?
Wenn Sie keine optionale Schlüssellänge setzen, verwendet das Werkzeug 2048 Bit. Für eine manuelle Auswahl tragen Sie 3072 oder 4096 ein; andere Werte lassen die Erstellung fehlschlagen.
Erhalte ich beide Schlüssel im PEM-Format?
Nach erfolgreicher Erstellung erhalten Sie einen öffentlichen und einen privaten RSA-Schlüssel als PEM-kodierten Text. Der private Bestandteil wird ohne Verschlüsselung bereitgestellt.
Verwendet das Werkzeug Netzwerkzugriff?
Der festgelegte Funktionsumfang sieht keinen Netzwerkzugriff durch das Werkzeug vor. Diese Aussage betrifft ausschließlich den Netzwerkzugriff und beschreibt nicht die Anforderungen einer späteren Anwendung.