RSA-Schlüsselpaar-Generator, Asymmetrische Kryptografie & PKCS#8
Der RSA-Schlüsselpaar-Generator erzeugt kryptografisch sichere asymmetrische Schlüsselpaare (Public Key und Private Key) mit Schlüssellängen von 2048, 3072 und 4096 Bit nach den anerkannten Standards PKCS#1, PKCS#8 und X.509 SPKI. Entwickler und Systemadministratoren nutzen das Tool zur Erstellung von SSH-Schlüsseln, TLS/SSL-Zertifikaten und für digitale Signaturen.
Die Schlüsselpaar-Generierung erfolgt zu 100 % clientseitig im Browser über die Web Crypto API (SubtleCrypto) unter Nutzung der kryptografischen Entropie des Betriebssystems. Ihr privater Schlüssel verlässt niemals Ihren Computer.
Kernarchitektur & Mathematische Formel
RSA-Schlüsselpaar = crypto.subtle.generateKey({ name: 'RSASSA-PKCS1-v1_5', modulusLength: 4096, publicExponent: [1,0,1] })
Generiert zwei gigantische Pseudozufalls-Primzahlen (p und q), bildet das Produkt n = p × q und berechnet den öffentlichen Exponenten e sowie den geheimen privaten Exponenten d.
Best Practices & Wichtige Richtlinien
- Mindestschlüssellänge von 2048 Bit (besser 3072 oder 4096 Bit) wählen: RSA-Schlüssel mit 1024 Bit gelten nach den Richtlinien des BSI und NIST als kryptografisch gebrochen und unsicher. Für langfristige Produktionssysteme empfiehlt das Bundesamt für Sicherheit in der Informationstechnik (BSI) mindestens 3072 Bit.
- Den privaten Schlüssel (Private Key) unter striktem Verschluss halten: Der öffentliche Schlüssel (Public Key) darf weltweit publiziert werden, um Nachrichten an Sie zu verschlüsseln oder Signaturen zu prüfen. Der private Schlüssel darf niemals unverschlüsselt geteilt oder per E-Mail versendet werden.
- Standardisiertes PKCS#8-Format für universelle Kompatibilität nutzen: PKCS#8 ist der moderne Standard zur Kapselung privater asymmetrischer Schlüssel. Er gewährleistet eine nahtlose Kompatibilität mit OpenSSH, OpenSSL, Nginx, Apache und Cloud-Infrastrukturen (AWS, Azure, GCP).
- Für Neuentwicklungen moderne Ed25519-Schlüssel evaluieren: Während RSA der am weitesten verbreitete Standard ist, bieten moderne elliptische Kurven (Ed25519 / Curve25519) ein identisches oder höheres Sicherheitsniveau bei deutlich kompakteren Schlüssellängen und schnelleren Signierzeiten.