Как сгенерировать пару открытого и закрытого ключей RSA в формате PEM
Укажите размер 2048, 3072 или 4096 либо оставьте поле пустым для значения 2048, затем запустите генерацию. В результате появятся связанные открытый и закрытый RSA-ключи в PEM-тексте.
Что делает генератор RSA
Генератор RSA помогает получить связанную пару ключей для сценария, где один ключ используется как открытый, а другой как закрытый. Результат предоставляется в виде PEM-текста, поэтому его можно просмотреть и затем передать в тот процесс, где требуется именно такой формат. Инструмент подходит, когда нужно быстро подготовить новую пару без ручного выбора параметров RSA.
Перед началом определите, нужен ли вам стандартный размер ключа или один из доступных вариантов. Если размер не указывать, применяется значение 2048. Для этой операции не следует путать генерацию пары ключей с шифрованием данных, расшифровкой, подписью или проверкой подписи: подтверждена именно выдача открытого и закрытого RSA-ключей.
Как получить пару ключей
-
Откройте генератор RSA и найдите поле, предназначенное для размера ключа.
-
Оставьте поле без значения, если подходит размер 2048. Если требуется другой поддерживаемый вариант, укажите 3072 или 4096. Значение должно разрешаться в один из трёх вариантов: 2048, 3072 или 4096. Другая величина приводит к ошибке генерации.
-
Запустите создание пары ключей. Отдельно вводить открытый и закрытый ключ не нужно: сервис формирует связанную RSA-пару в рамках одной операции.
-
Дождитесь успешного результата и проверьте, что отображаются оба результата: открытый ключ и закрытый ключ. Каждый из них должен быть представлен как PEM-текст.
-
Скопируйте ключи в нужные поля или файлы только после проверки их назначения. Открытый ключ можно передавать в контекстах, где требуется публичная часть пары. Закрытый ключ предназначен для операций, которым нужна закрытая часть, поэтому не помещайте его рядом с данными, которые должны оставаться доступными другим участникам.
Если генерация не завершилась успешно, сначала проверьте размер ключа. Укажите 2048, 3072 или 4096 либо верните поле к значению по умолчанию. После этого повторите операцию. Не интерпретируйте сообщение об ошибке как готовый ключ: результатом считается успешная выдача двух PEM-представлений.
Как читать результат и понимать ограничения
Успешный результат имеет понятную структуру: в нём присутствуют две отдельные части, одна обозначена как открытый ключ, другая как закрытый, и обе представлены PEM-текстом. Их соответствие определяется тем, что генератор создаёт связанную RSA-пару, а не два независимых значения. Дополнительно сгенерированные RSA-ключи используют открытый показатель 65537.
Закрытая часть выдаётся без шифрования. Это означает, что сам PEM-текст закрытого ключа не защищён паролем на уровне результата. Поэтому перед сохранением проверьте, куда именно он копируется, и не отправляйте его вместе с открытым ключом или исходными материалами тем, кому закрытая часть не нужна. При этом доступные сведения не позволяют делать выводы о хранении, журналировании или способе размещения введённых данных и результата.
Размер 2048 можно считать выбранным по умолчанию, если поле оставили пустым в смысле отсутствия заданного размера. Значения 3072 и 4096 также поддерживаются. Любое другое значение не даёт корректного результата генерации. Наличие PEM-текста подтверждает форму выдачи ключей, но само по себе не подтверждает успешность последующих операций шифрования, расшифровки, подписания или проверки подписи.
Пример. Вам нужна новая пара для настройки тестового обмена открытой частью ключа. В поле размера вы указываете 3072 и запускаете генерацию. Проверяемая форма результата: два отдельных PEM-текста, один для открытого ключа и один для закрытого ключа; размер выбран как 3072, а не как значение по умолчанию 2048. Полученные части следует использовать по назначению, не подменяя этим результатом готовую операцию шифрования или подписи.
Практический пример
Вам нужна новая RSA-пара для настройки тестового обмена открытой частью ключа.
В поле размера укажите 3072, запустите генерацию и проверьте, что успешный результат содержит обе части пары в PEM-тексте.
Два отдельных PEM-текста: открытый ключ и соответствующий ему закрытый ключ; выбранный размер составляет 3072.
Ограничения
- Закрытый ключ выдаётся без шифрования. Контракт инструмента указывает на отсутствие сетевого доступа, но это не подтверждает, где и как могут сохраняться введённые данные или результат.
Частые ошибки
- Причина: в поле указан размер, который не разрешается в 2048, 3072 или 4096. Исправление: выберите один из этих вариантов или оставьте поле без значения, чтобы применился размер 2048.
Частые вопросы
Какой размер RSA-ключа выбрать, если нужен вариант по умолчанию?
По умолчанию используется 2048: достаточно оставить поле размера без значения. Также можно выбрать 3072 или 4096; другое значение приводит к ошибке генерации.
Что должно появиться после генерации?
После успешной генерации должны отображаться открытый и закрытый ключи как два PEM-текста, относящиеся к одной RSA-паре.
Защищён ли закрытый ключ паролем?
Нет, закрытый ключ выдаётся без шифрования. Не передавайте его вместе с материалами тем, кому нужна только открытая часть, и не делайте вывод о способе хранения результата на основании этой характеристики.