Apa itu Generator Kunci RSA?
Hasilkan pasangan kunci RSA secara privat menggunakan Web Crypto API. Pilih ukuran kunci dari 1024 hingga 4096 bit dan ekspor kunci dalam format PEM untuk digunakan dengan SSH, sertifikat TLS, penandatanganan JWT, dan komunikasi terenkripsi. Kunci privat Anda tidak pernah meninggalkan perangkat Anda.
Web Crypto API melakukan semua perhitungan berat di perangkat Anda — kunci tidak pernah meninggalkan mesin Anda. Pilih 1024, 2048, 3072, atau 4096 bit dan tentukan apakah pasangan kunci untuk enkripsi (RSA-OAEP) atau penandatanganan (RSASSA-PKCS1-v1_5). Ekspor dalam empat format: PEM PKCS#8 (standar modern), PEM PKCS#1 (blok RSA tradisional), JWK untuk tumpukan JWT dan OIDC, atau satu baris OpenSSH ssh-rsa yang bisa Anda tempelkan langsung ke authorized_keys. Sidik jari SHA-256 memungkinkan Anda mencocokkan kunci dengan catatan server Anda. Secara opsional, lindungi kunci privat dengan frasa sandi — kunci akan dibungkus sebagai EncryptedPrivateKeyInfo yang sesuai standar (PBES2 + PBKDF2-HMAC-SHA256 + AES-256-CBC), yang nanti dapat didekripsi dengan openssl pkcs8. Jika Anda hanya menyimpan kunci privat, tempelkan di tab Turunkan Publik untuk memulihkan kunci publik yang sesuai.
Cara menggunakan
- Pilih ukuran kunci RSA (2048 atau 4096 bit direkomendasikan untuk penggunaan produksi).
- Pilih format keluaran (PKCS#8, PKCS#1, JWK, atau OpenSSH) dan secara opsional atur frasa sandi untuk mengenkripsi kunci privat — lalu klik hasilkan untuk membuat pasangan kunci di perangkat Anda.
- Salin atau unduh kunci publik dan privat dalam format yang Anda pilih.
Kapan menggunakan
- Menandatangani JWT di proyek yang melarang kunci privatnya disentuh layanan pihak ketiga.
- Menghasilkan pasangan kunci sekali pakai untuk unit test, environment staging, atau runner CI.
- Membuat kunci baru untuk pengguna SSH baru atau tiket onboarding karyawan.
Hasil
Hasilkan pasangan kunci RSA 4096-bit untuk menandatangani JWT. Kunci publik dimasukkan ke konfigurasi server autentikasi, kunci privat tetap di mesin aman Anda.
FAQ
- Pilih 2048 atau 4096 bit?
- 2048 adalah batas bawah produksi saat ini dan masih dipakai sebagian besar sertifikat TLS. 4096 menambah margin keamanan sekitar 10 sampai 20 tahun, tetapi penandatanganan sekitar 5 kali lebih lambat. 1024 sudah jatuh di model ancaman modern dan hanya untuk interop legasi.
- Bolehkah pasangan kunci yang sama dipakai untuk enkripsi dan penandatanganan?
- Secara teknis bisa, tapi sebaiknya tidak. Web Crypto API memaksa satu kegunaan per kunci, sesuai rekomendasi NIST. Mencampur dua operasi di satu kunci membuka serangan tingkat protokol dan menyulitkan rotasi. Buat dua pasangan saja.
- Bagaimana cara mendapatkan kunci SSH dari alat ini?
- Pilih format keluaran OpenSSH (atau preset Kunci SSH): bagian publik keluar sebagai baris ssh-rsa yang siap untuk authorized_keys, dan bagian privat adalah PEM PKCS#8 standar yang Anda simpan sebagai id_rsa. Jika sudah punya kunci privat PEM, Anda juga bisa menjalankan ssh-keygen -y -f id_rsa > id_rsa.pub untuk menurunkan baris publik, atau puttygen --to-openssh untuk PuTTY. Keduanya menerima masukan PKCS#8 dan PKCS#1 secara langsung.
- Di 2026 apakah RSA masih lebih masuk akal daripada Ed25519?
- Ed25519 lebih cepat, kuncinya 256 bit, dan jadi default modern untuk SSH dan penandatanganan. RSA layak dipilih kalau kompatibilitas luas wajib: root TLS, library JWT dengan default konservatif, HSM lama, SAML legasi, atau konsumen yang belum menerima EdDSA.
- Apa yang sebenarnya disampaikan sidik jari SHA-256?
- Sidik jari ini ringkasan kriptografis pendek dari kunci publik (byte SPKI). Cocokkan lewat kanal lain — telepon, pesan Signal, tatap muka — untuk memastikan kunci yang kamu terima memang kunci yang dibuat lawan bicara, bukan hasil penyusupan.
Alat terkait
Generator Kunci PGP
Buat pasangan kunci enkripsi PGP
Catatan Aman
Buat dan simpan catatan terenkripsi secara lokal
Enkripsi File
Enkripsi file dengan enkripsi AES-256
Dekoder Sertifikat SSL
Dekode dan periksa sertifikat SSL/TLS
Alat Sandi Caesar
Sandi geser dengan rotasi kustom
Generator Frasa Sandi
Buat frasa sandi yang kuat dan mudah diingat