# AGEX 包重包装工具

用新的口令和新的 Argon2id/XChaCha 参数重新加密 AGEX 包

> 标准页面: https://elysiatools.com/zh/tools/agex-bundle-rewrapper

- **分类:** Security

- **关键词:** agex, 重包装, 改口令, 重新加密

## 概述

这个工具适合做口令轮换或交接。它会先用旧口令解开现有 AGEX 包，再立刻用新口令生成一份全新的加密包。如果你想让新包继续带签名，需要额外提供签名私钥。

## 输入项

- **加密包文件** (file)
- **当前口令** (text): Enter the current bundle passphrase
- **新口令** (text): Enter the new bundle passphrase
- **强度** (select)
- **签名者标识** (text): Optional signer label for the new bundle
- **签名私钥** (textarea): Optional base64 Ed25519 secret key used to sign the rewrapped bundle

## 适用场景

- 需要定期轮换 AGEX 加密包的访问口令以满足安全合规要求时。
- 在项目交接或人员变动时，需要更改加密包的解密口令并重新生成加密参数。
- 需要为已有的加密包更新加密强度（如从交互级提升至高强度）或重新附加数字签名时。

## 工作原理

- 上传需要重新加密的 AGEX 包文件，并输入当前的解密口令。
- 设置新的解密口令，并选择所需的加密强度（交互级、标准级或高强度）。
- （可选）输入签名者标识和 Base64 格式的 Ed25519 签名私钥以对新包进行签名。
- 执行重包装，系统将解密原包并使用新参数与新口令重新加密，输出全新的加密 JSON 数据。

## 使用案例

- 企业安全团队定期对敏感数据归档包进行口令轮换。
- 离职员工向新负责人交接加密资产包，并更新访问凭证。
- 开发者将现有的低强度加密包升级为高强度 Argon2id 参数的加密包。

## 常见问题

### 重包装过程中原数据会被泄露吗？

不会。重包装过程在本地或安全沙箱中进行，解密后立即使用新口令重新加密，不会明文存储或传输您的数据。

### 什么是加密强度选项？

强度选项决定了 Argon2id 密钥派生算法的资源消耗，包括交互级（低延迟）、标准级（平衡）和高强度（高防爆破能力）。

### 重新包装时必须提供签名私钥吗？

不是必须的。只有当您希望新的 AGEX 包包含数字签名以验证来源完整性时，才需要提供签名者标识和 Ed25519 私钥。

### 如果忘记了当前的口令，还能使用此工具吗？

不能。该工具必须先使用正确的当前口令解密现有的 AGEX 包，才能进行重新包装。

### 支持哪些输入文件格式？

支持符合 AGEX 规范的加密 JSON 包文件。

## 相关工具

- [Age 风格加密文件包](https://elysiatools.com/zh/tools/age-like-encrypted-file-bundle): 使用 Argon2id、XChaCha20-Poly1305 和可选签名来加密或解密可移植的口令文件包
- [PDF 表单批量填写](https://elysiatools.com/zh/tools/pdf-form-fill-batch): 用一个 PDF 表单模板 + 一组记录数组，每条记录生成一个已填 PDF（ZIP）或合并 PDF
- [AGEX 安全分享说明页](https://elysiatools.com/zh/tools/agex-secure-share-note): 为 AGEX 包生成面向接收方的分享说明页，解释如何安全解密与验签
- [AGEX 包差异对比器](https://elysiatools.com/zh/tools/agex-bundle-diff): 比较两个 AGEX 包的元信息和保护配置差异
- [AGEX 包查看器](https://elysiatools.com/zh/tools/agex-bundle-inspector): 不解密文件内容，直接查看 AGEX 包的元信息
- [AGEX 签名验证器](https://elysiatools.com/zh/tools/agex-signature-verifier): 验证 AGEX 包中附带的 Ed25519 签名
- [时间序列异常检测器](https://elysiatools.com/zh/tools/time-series-anomaly-detector): 上传 CSV 或 JSON 时间序列数据，基于 Z-Score 和 IQR 检测异常点，并输出带图表的报告
- [AGEX 包元信息脱敏器](https://elysiatools.com/zh/tools/agex-bundle-metadata-redactor): 在不改动密文字节的前提下，重写 AGEX 包中可暴露的文件名、MIME 类型或 signer ID

## 示例

- [分布式追踪示例](https://elysiatools.com/zh/samples/distributed-tracing-samples): 使用 Jaeger、OpenTelemetry 和其他现代可观测性工具的综合分布式追踪示例，适用于微服务架构
- [AWS EventBridge 示例](https://elysiatools.com/zh/samples/eventbridge-samples): AWS EventBridge 示例，包括事件总线、规则、目标、模式注册表、自定义事件和跨账户事件路由，适用于无服务器事件驱动架构
- [JWT 示例](https://elysiatools.com/zh/samples/jwt-samples): 从基础令牌结构到高级安全实现的全面JWT示例
- [PDF示例](https://elysiatools.com/zh/samples/pdf-samples): 2026-02-01 到 2026-02-10 工具生成的PDF示例

## 相关内容

- [AGEX 安全文件包与交付工具](https://elysiatools.com/zh/hubs/agex-secure-file-sharing): 把 AGEX 加密包创建、元数据检查、口令轮换、签名验证、暴露字段清理，以及更安全的文件交付步骤集中到一个专题里。
- [JSON 交换与格式翻译工具](https://elysiatools.com/zh/hubs/json-convert): 在一个专题里比较 JSON 与 CSV、YAML、TOML、GraphQL、XML、Markdown、Excel、BSON、EDN 等结构化格式之间的转换工具。
- [JSON 检查、对比与转换工具](https://elysiatools.com/zh/hubs/json-utility): 把 JSON 格式化、差异对比、路径检查、Schema 校验、合并、转换和导出工具集中到一个专题中，适合 API 与数据处理流程。
- [JSON Schema、Mock 数据与 API 夹具生成工具](https://elysiatools.com/zh/hubs/json-generate): 围绕JSON Schema 生成、Mock 负载构建与 API 夹具准备整理的一组工具。
