RSA कुंजी जनरेटर क्या है?
Web Crypto API का उपयोग करके निजी रूप से RSA की-पेयर जनरेट करें। 1024 से 4096 बिट तक की-साइज़ चुनें और SSH, TLS सर्टिफिकेट, JWT साइनिंग, और एन्क्रिप्टेड कम्युनिकेशन में उपयोग के लिए PEM फॉर्मेट में कुंजियाँ एक्सपोर्ट करें। आपकी प्राइवेट की कभी आपके डिवाइस से बाहर नहीं जाती।
Web Crypto API सारी भारी गणना आपके डिवाइस पर ही करता है — कुंजियाँ कभी आपकी मशीन से बाहर नहीं जातीं। 1024, 2048, 3072 या 4096 बिट चुनें और तय करें कि जोड़ी एन्क्रिप्शन (RSA-OAEP) के लिए है या साइनिंग (RSASSA-PKCS1-v1_5) के लिए। चार प्रारूपों में निर्यात करें: PEM PKCS#8 (आधुनिक डिफ़ॉल्ट), PEM PKCS#1 (पारंपरिक RSA ब्लॉक), JWT व OIDC स्टैक के लिए JWK, या एक OpenSSH ssh-rsa पंक्ति जिसे आप सीधे authorized_keys में चिपका सकते हैं। SHA-256 फ़िंगरप्रिंट से आप कुंजी का अपने सर्वर के रिकॉर्ड से मिलान कर सकते हैं। चाहें तो निजी कुंजी को पासफ़्रेज़ से सुरक्षित करें — यह मानक-अनुरूप EncryptedPrivateKeyInfo (PBES2 + PBKDF2-HMAC-SHA256 + AES-256-CBC) के रूप में लिपटती है, जिसे बाद में openssl pkcs8 से डिक्रिप्ट किया जा सकता है। यदि आपके पास केवल निजी कुंजी बची है, तो उसे 'सार्वजनिक कुंजी निकालें' टैब में चिपकाकर संगत सार्वजनिक कुंजी पुनः प्राप्त करें।
उपयोग कैसे करें
- RSA की-साइज़ चुनें (प्रोडक्शन उपयोग के लिए 2048 या 4096 बिट अनुशंसित)।
- एक आउटपुट प्रारूप (PKCS#8, PKCS#1, JWK या OpenSSH) चुनें और चाहें तो निजी कुंजी को एन्क्रिप्ट करने के लिए पासफ़्रेज़ सेट करें — फिर जनरेट पर क्लिक करें ताकि जोड़ी आपके डिवाइस पर बने।
- अपने चुने हुए प्रारूप में सार्वजनिक और निजी कुंजियों को कॉपी करें या डाउनलोड करें।
कब उपयोग करें
- ऐसे प्रोजेक्ट में JWT साइन करना जहाँ प्राइवेट की किसी थर्ड-पार्टी सर्विस तक नहीं जा सकती।
- यूनिट टेस्ट, स्टेजिंग एनवायरनमेंट या CI runner के लिए डिस्पोज़ेबल की पेयर बनाना।
- नया SSH यूज़र या जॉइनिंग टिकट के लिए ताज़ी की जारी करना।
परिणाम
JWT साइन करने के लिए 4096-बिट RSA की-पेयर जनरेट करें। पब्लिक की आपके ऑथ सर्वर कॉन्फ़िग में जाती है, प्राइवेट की आपकी सुरक्षित मशीन पर रहती है।
अक्सर पूछे जाने वाले प्रश्न
- 2048 बिट चुनें या 4096?
- प्रोडक्शन के लिए अभी 2048 न्यूनतम मान है और ज़्यादातर TLS सर्टिफिकेट इसी पर हैं। 4096 लगभग 10–20 साल का अतिरिक्त सुरक्षा मार्जिन देता है पर साइनिंग करीब 5 गुना धीमी होती है। 1024 आज की धमकियों के सामने टूट चुका है, बस लीगेसी इंटरऑप के लिए रखा गया है।
- क्या एक ही की पेयर एन्क्रिप्शन और साइनिंग दोनों के लिए चलेगी?
- तकनीकी रूप से चल जाएगी, पर सलाह नहीं। Web Crypto API हर की पर एक ही उपयोग की अनुमति देती है, जो NIST की सलाह से मेल खाता है। एक ही की पर दोनों ऑपरेशन डालने से प्रोटोकॉल हमलों की गुंजाइश बनती है और रोटेशन उलझ जाता है। दो अलग पेयर बना लें।
- इस टूल से SSH कुंजी कैसे प्राप्त करें?
- OpenSSH आउटपुट प्रारूप (या 'SSH कुंजी' प्रीसेट) चुनें: सार्वजनिक भाग authorized_keys के लिए तैयार ssh-rsa पंक्ति के रूप में निकलता है, और निजी भाग एक मानक PKCS#8 PEM होता है जिसे आप id_rsa के रूप में सहेजते हैं। यदि आपके पास पहले से PEM निजी कुंजी है, तो आप सार्वजनिक पंक्ति निकालने के लिए ssh-keygen -y -f id_rsa > id_rsa.pub भी चला सकते हैं, या PuTTY के लिए puttygen --to-openssh का उपयोग कर सकते हैं। दोनों PKCS#8 और PKCS#1 इनपुट सीधे स्वीकार करते हैं।
- 2026 में Ed25519 की जगह RSA चुनना अभी भी समझ में आता है?
- Ed25519 तेज़ है, 256-बिट की, और आज SSH व साइनिंग का डिफ़ॉल्ट है। RSA तब चुनिए जब बड़ी कम्पैटिबिलिटी ज़रूरी हो: TLS रूट, conservative defaults वाली JWT लाइब्रेरियाँ, पुराने HSM, लीगेसी SAML, या कोई भी कन्ज़्यूमर जो अभी EdDSA स्वीकार नहीं करता।
- SHA-256 fingerprint असल में क्या बताता है?
- यह पब्लिक की (SPKI बाइट्स) का छोटा क्रिप्टोग्राफ़िक सारांश है। इसे किसी और चैनल — कॉल, Signal मैसेज, आमने-सामने — पर मिलाकर पुष्टि करें कि मिली हुई की वही है जो दूसरी तरफ़ बनाई गई थी, बीच में किसी ने बदली नहीं।
संबंधित उपकरण
PGP कुंजी जनरेटर
PGP एन्क्रिप्शन कुंजी जोड़े जनरेट करें
सुरक्षित नोट्स
स्थानीय रूप से एन्क्रिप्टेड नोट्स बनाएं और संग्रहीत करें
फ़ाइल एन्क्रिप्टर
AES-256 एन्क्रिप्शन से फ़ाइलें सुरक्षित करें
SSL प्रमाणपत्र डिकोडर
SSL/TLS प्रमाणपत्रों को डिकोड और जाँचें
सीज़र साइफ़र टूल
कस्टम शिफ़्ट के साथ अक्षर प्रतिस्थापन सिफ़र
पासफ़्रेज़ जनरेटर
मज़बूत और याद रखने में आसान पासफ़्रेज़ बनाएं