Como gerar um par de chaves RSA em formato PEM
Introduza, se necessário, 2048, 3072 ou 4096 como tamanho e gere o par. O resultado bem-sucedido contém uma chave pública e uma chave privada em texto PEM.
O que pode gerar com o RSA Key Generator
Este gerador cria um par de chaves RSA correspondente: uma chave pública e uma chave privada. O resultado é fornecido como texto PEM, um formato prático para copiar para a configuração ou para documentação técnica que aceite este tipo de chave. O tamanho da chave é opcional; quando não indica outro valor, é usado o tamanho predefinido de 2048 bits.
Use esta ferramenta quando precisar de obter rapidamente as duas partes de um par RSA e quiser escolher entre os tamanhos disponíveis. A chave privada gerada não é protegida por encriptação no próprio resultado, por isso deve ser tratada com cuidado e não deve ser partilhada com a chave pública.
Como gerar o par de chaves
- Abra o gerador de chaves RSA.
- Localize o campo opcional destinado ao tamanho da chave. Se não tiver um requisito específico, deixe-o sem alteração para usar 2048 bits.
- Selecione ou introduza um dos tamanhos aceites: 2048, 3072 ou 4096 bits. Outros valores fazem a geração falhar.
- Inicie a geração e aguarde pelo resultado apresentado pela ferramenta.
- Confirme que o resultado inclui uma chave pública e uma chave privada, ambas em texto PEM. Copie cada uma para o destino apropriado, mantendo-as identificadas separadamente.
- Proteja a chave privada antes de a guardar ou utilizar. Ela é produzida em PEM sem encriptação; a chave pública pode ser partilhada apenas quando o contexto técnico o exigir.
Se escolher um tamanho não suportado, volte ao campo opcional, substitua o valor por 2048, 3072 ou 4096 e repita a geração. A ferramenta usa o expoente público RSA 65537 nas chaves geradas.
Como ler o resultado
Uma geração bem-sucedida deve apresentar duas partes correspondentes: uma chave pública e uma chave privada. Ambas devem estar disponíveis como texto PEM, e não como um único valor que represente as duas chaves.
O tamanho escolhido permite distinguir o resultado pretendido: 2048 é o valor predefinido, enquanto 3072 e 4096 também são aceites. Se tiver introduzido outro número e não obtiver um resultado, verifique primeiro esse valor antes de procurar uma causa diferente.
A chave privada não inclui encriptação no PEM produzido. Isso significa que o texto deve ser manuseado como material privado e não deve ser publicado juntamente com a chave pública. O resultado confirma a geração do par RSA, mas não substitui as regras do sistema onde as chaves serão usadas.
Exemplo prático
Está a preparar a configuração de um serviço que requer um par RSA de 3072 bits e precisa de obter as duas chaves em texto PEM.
No campo opcional do tamanho, introduza 3072 e inicie a geração. Depois, confirme que as duas chaves PEM aparecem separadamente e identifique a chave privada antes de a guardar.
O resultado deve conter duas partes correspondentes em texto PEM: uma chave pública e uma chave privada. A chave privada é apresentada sem encriptação.
Limitações
- O tamanho solicitado está limitado a 2048, 3072 ou 4096 bits, e a chave privada é produzida em PEM sem encriptação.
Erros comuns
- Causa: foi introduzido um tamanho diferente de 2048, 3072 ou 4096. Correção: substitua o valor por uma destas opções e inicie novamente a geração.
Perguntas frequentes
Que tamanho de chave RSA devo escolher?
Se não tiver um requisito específico, deixe o campo opcional sem alteração: o gerador usa 2048 bits por predefinição. Também pode escolher 3072 ou 4096 bits.
Posso gerar uma chave RSA com qualquer tamanho?
Não. O valor introduzido tem de ser um de 2048, 3072 ou 4096; outros tamanhos fazem a geração falhar.
A chave privada gerada fica encriptada?
Não no próprio resultado: a chave privada é fornecida em PEM sem encriptação. Trate esse texto como privado e mantenha-o separado da chave pública.