Guide

Comment générer une paire de clés RSA au format PEM

Choisissez 2048, 3072 ou 4096, puis lancez la génération pour obtenir une clé publique et une clé privée RSA en texte PEM. Si vous ne renseignez pas la taille, le générateur utilise 2048.

Outil Générateur de clés RSA

Préparer la génération d’une paire RSA

Ce générateur sert à obtenir une paire de clés RSA correspondantes pour un besoin de configuration ou d’intégration qui demande ce type de clés. Le résultat comprend une clé publique et une clé privée, chacune fournie sous forme de texte encodé en PEM. Ce format permet de distinguer clairement le contenu destiné à la clé publique de celui destiné à la clé privée lorsqu’un autre outil ou fichier attend ces éléments. La taille de clé est facultative : sans choix particulier, la valeur utilisée est 2048. Vous pouvez donc commencer sans modifier ce paramètre, ou sélectionner une autre valeur acceptée lorsque votre contexte le demande. Gardez séparés les deux textes obtenus et vérifiez leur rôle avant de les utiliser dans une configuration.

Générer et distinguer les deux clés

  1. Ouvrez le générateur et repérez le contrôle qui concerne la taille de la clé.

  2. Laissez ce contrôle sans valeur pour demander la taille 2048, ou choisissez 3072 ou 4096 selon le besoin de votre configuration.

  3. Lancez la génération après avoir vérifié ce choix.

  4. Examinez la sortie produite et repérez les deux contenus PEM associés, l’un pour la clé publique et l’autre pour la clé privée.

  5. Copiez chaque contenu séparément dans l’emplacement prévu par votre configuration, sans inverser leurs rôles.

  6. Si vous avez saisi une autre taille, remplacez-la par 2048, 3072 ou 4096 avant de relancer l’opération. La génération repose sur le choix de taille transmis au contrôle ; le fait de ne rien sélectionner conserve la valeur par défaut. Pour éviter une confusion lors de la mise en place, notez séparément quel bloc correspond à la partie publique et quel bloc correspond à la partie privée, puis contrôlez le résultat avant de poursuivre.

Lire le résultat sans dépasser son rôle

Une génération réussie fournit deux textes PEM liés : le premier représente la clé publique et le second la clé privée. La taille demandée est 2048 lorsque le champ facultatif reste vide ; 3072 et 4096 peuvent aussi être sélectionnées. Une valeur différente ne permet pas d’obtenir la paire. La clé privée apparaît sans chiffrement dans le texte PEM produit, ce qui signifie qu’elle ne doit pas être traitée comme un contenu protégé par un mot de passe. Les deux éléments ne jouent pas le même rôle : la clé publique peut être identifiée comme telle, tandis que la clé privée doit rester réservée à l’usage prévu. Les informations disponibles décrivent la génération d’une paire RSA et son format de sortie, mais ne décrivent pas des fonctions de chiffrement, de déchiffrement, de signature, de vérification ou de conservation des clés. Les clés générées utilisent l’exposant public 65537, paramètre qui complète la description technique du résultat sans changer les étapes de génération.

Exemple pratique

Une personne prépare une configuration qui demande une paire RSA de taille 3072 et souhaite obtenir les deux clés sous forme de texte PEM.

Sélectionnez 3072 dans le contrôle de taille, lancez la génération, puis examinez séparément les deux contenus PEM affichés.

La sortie attendue comporte deux textes PEM associés, l’un pour la clé publique et l’autre pour la clé privée, avec une demande de taille 3072.

Limites

  • Les informations disponibles couvrent la génération d’une paire RSA et indiquent que la clé privée est produite sans chiffrement, mais elles ne décrivent ni le chiffrement, ni le déchiffrement, ni la signature, ni la vérification.

Erreurs fréquentes

  • Si la génération échoue après la saisie d’une taille, remplacez la valeur par 2048, 3072 ou 4096, puis relancez l’opération.

Questions fréquentes

Quelle taille est utilisée si je ne renseigne rien ?

Si vous ne renseignez aucune taille, la génération utilise 2048. Lorsque votre configuration demande une valeur différente, choisissez 3072 ou 4096 avant de lancer l’opération.

Que se passe-t-il avec une taille non acceptée ?

Une valeur différente de 2048, 3072 ou 4096 fait échouer la génération. Sélectionnez l’une de ces trois tailles, puis relancez la demande.

La clé privée générée est-elle chiffrée ?

La clé privée est fournie en texte PEM sans chiffrement. Le résultat ne correspond donc pas à une clé privée protégée par un mot de passe.

Outil

Générateur de clés RSA