Generare una coppia di chiavi RSA in formato PEM
Per generare una coppia RSA in formato PEM, lascia vuota la dimensione per usare 2048 bit oppure inserisci 3072 o 4096. Se l’operazione riesce, ottieni un testo PEM per la chiave pubblica e uno per la chiave privata, separati.
Quando usare il generatore RSA
Una coppia RSA comprende una chiave pubblica e una chiave privata corrispondenti. Lo strumento restituisce entrambe come testo codificato in formato PEM, una forma adatta ai sistemi che richiedono blocchi testuali invece di un file binario. La dimensione della chiave è opzionale: se non la indichi, viene usato il valore predefinito di 2048 bit. Puoi quindi preparare il materiale richiesto da un’integrazione verificando prima le specifiche del sistema destinatario. La generazione delle chiavi non equivale a cifrare o decifrare dati, né a firmare o verificare contenuti: il risultato consiste nella coppia RSA e nei relativi testi PEM. Prima di iniziare, stabilisci quale dimensione e quale struttura del risultato accetta l’applicazione in cui inserirai le chiavi, così potrai controllare l’output senza alterarne i blocchi testuali.
La scelta del formato incide soprattutto sul modo in cui trasferisci il risultato tra strumenti e configurazioni. Mantieni separati i due testi, perché svolgono ruoli diversi nell’integrazione. La chiave pubblica e quella privata appartengono alla stessa coppia generata, ma non devono essere trattate come un unico blocco durante la copia o l’inserimento nei campi previsti.
Passaggi per ottenere i testi PEM
- Apri lo strumento e individua il controllo dedicato alla dimensione della chiave.
- Lascia il controllo vuoto se vuoi adottare il valore predefinito di 2048 bit.
- Se la documentazione del sistema destinatario richiede una dimensione diversa, inserisci 3072 oppure 4096 bit. Sono disponibili soltanto 2048, 3072 e 4096; un altro valore impedisce di completare la generazione.
- Avvia l’operazione dopo aver ricontrollato la dimensione indicata.
- Al termine di una generazione riuscita, individua i due risultati separati e distingui il testo associato alla chiave pubblica da quello associato alla chiave privata.
- Copia ogni blocco PEM separatamente, mantenendo le righe iniziali e finali e le interruzioni di riga interne. Non fondere i testi e non eliminare le delimitazioni, perché fanno parte della rappresentazione PEM che il sistema destinatario deve leggere.
- Confronta la dimensione scelta e il tipo di ciascun blocco con la configurazione dell’applicazione prima di utilizzarli. Tratta il testo della chiave privata come materiale riservato: viene prodotto senza cifratura.
Se la generazione fallisce dopo l’inserimento della dimensione, controlla anzitutto che il valore sia 2048, 3072 o 4096. Correggi soltanto il dato non previsto e ripeti l’operazione; non aggiungere impostazioni ulteriori, perché l’input documentato riguarda la dimensione opzionale della chiave.
Cosa indicano i risultati
Una generazione riuscita presenta due testi PEM distinti appartenenti alla stessa coppia RSA. Il primo è destinato alla chiave pubblica e il secondo alla chiave privata, quindi la separazione visibile nell’output aiuta a collocarli nei campi corretti. Le righe di delimitazione e la struttura su più righe devono restare presenti quando copi il risultato, altrimenti il sistema destinatario potrebbe non riconoscere il blocco come PEM.
La dimensione dipende dal valore fornito: il controllo vuoto conduce a 2048 bit, mentre le altre opzioni accettate sono 3072 e 4096. La scelta appropriata dipende dai requisiti dell’applicazione che riceverà le chiavi, non da una decisione automatica dello strumento. Le chiavi RSA generate usano l’esponente pubblico 65537. Considera inoltre che il testo PEM della chiave privata non è cifrato; il suo formato, da solo, non segnala una protezione tramite password. Il risultato conferma la disponibilità della coppia e dei suoi blocchi PEM, ma non dimostra la compatibilità con ogni applicazione o configurazione.
Esempio pratico
Devi preparare una coppia RSA per un sistema che richiede una chiave pubblica e una chiave privata in formato PEM, senza imporre una dimensione diversa da quella predefinita.
Per un sistema che richiede PEM, lascia vuoto il controllo della dimensione e avvia la generazione. Dopo l’operazione, verifica la presenza dei due blocchi testuali distinti e delle rispettive delimitazioni, senza unirli durante la copia o l’inserimento nell’applicazione destinataria.
Il risultato mostra due blocchi PEM separati: uno associato alla chiave pubblica e uno associato alla chiave privata, entrambi appartenenti alla stessa coppia RSA.
Limiti
- Il testo PEM della chiave privata viene prodotto senza cifratura, quindi la sua protezione va gestita separatamente.
Errori comuni
- Una dimensione diversa da 2048, 3072 o 4096 fa fallire la generazione; sostituisci il valore con una delle opzioni supportate e avvia nuovamente l’operazione.
Domande frequenti
Quali dimensioni RSA posso selezionare?
Quando il campo della dimensione resta vuoto, viene applicato il valore di 2048 bit. Le alternative disponibili sono 3072 e 4096, mentre una misura diversa fa fallire l’operazione richiesta.
Scegli tra questi valori in base alle specifiche del sistema che dovrà ricevere i testi.
Il risultato contiene entrambe le chiavi RSA?
Dopo una generazione riuscita compaiono due testi PEM corrispondenti, uno riferito alla chiave pubblica e l’altro riferito alla chiave privata.
Conservali come blocchi separati quando li trasferisci nei campi dell’applicazione destinataria.
La chiave privata PEM è cifrata?
Poiché il testo PEM della chiave privata viene prodotto senza cifratura, il blocco restituito non include una protezione tramite password.
Gestisci quindi la chiave privata secondo le procedure di protezione previste dal tuo ambiente.