# JWK 生成与解析器

生成 RSA、EC（P-256/P-384/P-521/secp256k1）与 OKP（Ed25519/Ed448/X25519/X448）的 JSON Web Key，或解析已有 JWK 以查看参数、指纹与元信息

> 标准页面: https://elysiatools.com/zh/tools/jwk-generator

- **分类:** Security

- **关键词:** jwk, json web key, jwt, rsa, ec, ed25519, 密钥, 生成, 加密

## 概述

本工具是一个多功能的 JWK（JSON Web Key）生成与解析器，支持快速生成 RSA、EC（P-256/P-384/P-521/secp256k1）以及 OKP（Ed25519/Ed448/X25519/X448）格式的密钥对，同时支持解析已有的 JWK 字符串，以便快速查看其内部参数、指纹和元数据信息。

## 输入项

- **模式** (select)
- **密钥类型** (select)
- **密钥长度 (RSA)** (select)
- **曲线 (EC/OKP)** (select)
- **密钥 ID (kid)** (text): optional, e.g. my-key-2026
- **仅公钥** (checkbox)
- **待解析 JWK** (textarea): {"kty":"RSA","n":"...","e":"AQAB"}

## 适用场景

- 在配置 OAuth 2.0 或 OIDC 服务时，需要生成符合标准的 JWK 密钥集（JWKS）。
- 需要将现有的 JWK 字符串反序列化，以检查其算法、曲线类型、密钥 ID (kid) 或公钥参数。
- 在开发 JWT 签名与验签功能时，需要快速获取特定曲线（如 Ed25519 或 P-256）的测试密钥。

## 工作原理

- 选择操作模式为“生成”或“解析”。
- 若选择生成，需指定密钥类型（RSA、EC 或 OKP）、对应的密钥长度或曲线，并可选择性输入密钥 ID (kid) 以及是否仅输出公钥。
- 若选择解析，需在输入框中粘贴已有的 JWK JSON 字符串。
- 点击执行后，系统将即时输出生成的 JWK 密钥数据，或展示解析后的详细密钥参数与指纹信息。

## 使用案例

- 为 API 网关或身份认证服务配置 JWKS 端点所需的公钥和私钥对。
- 调试 JWT 签名验证失败问题时，解析当前的 JWK 以核对 kid 和算法是否匹配。
- 在物联网或移动端安全通信中，生成轻量级的 Ed25519 或 secp256k1 格式密钥。

## 常见问题

### 这个工具支持哪些非对称加密算法？

支持 RSA（2048/3072/4096 位）、EC（P-256/P-384/P-521/secp256k1）以及 OKP（Ed25519/Ed448/X25519/X448）。

### 什么是 JWK 中的 "kid" 参数？

"kid" 是密钥 ID（Key ID），用于在密钥集（JWKS）中唯一标识某个特定的密钥，方便接收方匹配正确的验签密钥。

### 如何只获取公钥而不包含私钥参数？

在生成模式下，勾选“仅公钥”选项，生成的 JWK 将只包含公钥参数（如 RSA 的 n 和 e，或 EC 的 x 和 y）。

### 解析模式可以识别哪些信息？

解析模式可以读取您输入的 JWK JSON，提取并直观展示其密钥类型（kty）、曲线（crv）、密钥 ID（kid）以及其他具体的数学参数。

### 生成的密钥安全吗？

所有密钥均在您的浏览器本地安全生成，不会被上传或存储到任何服务器，确保您的私钥安全。

## 相关工具

- [图片调色板转设计令牌](https://elysiatools.com/zh/tools/image-to-design-tokens): 从图片中用 k-means 聚类提取主色，导出为 CSS 变量 / SCSS 变量 / Tailwind 配置 / JSON 设计令牌，并自动为每个颜色生成命名色阶
- [package.json 依赖审计器](https://elysiatools.com/zh/tools/package-json-dependency-auditor): 审计 package.json 的依赖卫生、版本范围质量，并可选地从 package-lock.json 或 yarn.lock 深入检查传递依赖树。会标记重复依赖、通配符或预发布版本、未排序键、缺失元数据，以及运行时/开发时依赖误分类问题。
- [雷达图生成器](https://elysiatools.com/zh/tools/radar-chart-generator): 从数据生成可自定义的雷达图（蜘蛛图），非常适合多维度对比和分析
- [玫瑰图生成器](https://elysiatools.com/zh/tools/rose-chart): 生成美丽的南丁格尔玫瑰图（鸡冠花图）来通过角度和面积可视化数据，非常适合比较分析和历史数据展示
- [AGEX 安全分享说明页](https://elysiatools.com/zh/tools/agex-secure-share-note): 为 AGEX 包生成面向接收方的分享说明页，解释如何安全解密与验签
- [批量邮箱提取器](https://elysiatools.com/zh/tools/bulk-email-extractor): 从输入文本、文章、网页源码或混合内容中提取所有邮箱地址。支持去重和导出为JSON格式。
- [JSON键提取器](https://elysiatools.com/zh/tools/json-key-extractor): 从JSON对象中提取所有键，支持多种输出格式。非常适合分析JSON结构、生成文档和理解复杂的嵌套对象。
- [JWT 解析与签名验证器](https://elysiatools.com/zh/tools/jwt-inspector-verifier): 解析 JWT 的 header/payload 并高亮显示，诊断 exp/nbf/iat/iss/aud/sub/jti 等 claim，使用 HS*/RS*/PS*/ES*/EdDSA 密钥验签，并提供篡改 payload 的伪造教学演示

## 示例

- [JWT 示例](https://elysiatools.com/zh/samples/jwt-samples): 从基础令牌结构到高级安全实现的全面JWT示例
- [Terraform Plan JSON 样本](https://elysiatools.com/zh/samples/terraform-plan-json-samples): 用于依赖可视化和变更审查的 Terraform plan JSON 文件样本，贴近 terraform show -json 输出结构
- [WebRTC 实时通信示例](https://elysiatools.com/zh/samples/webrtc-samples): 全面的 WebRTC 示例，用于点对点音视频通信、数据通道、屏幕共享和信令服务器实现
- [Web Go 数据序列化示例](https://elysiatools.com/zh/samples/web-serialization-go): Web Go 数据序列化示例，包括JSON编码/解码和XML解析

## 相关内容

- [获授权 JWT、OTP、TOTP 与会话测试工作流](https://elysiatools.com/zh/hubs/token-session-and-2fa-workflows): 准备脱敏认证 fixture，区分令牌生成、解码与校验，测试 OTP/TOTP 的时间行为，并在不暴露真实密钥的前提下审计 JWT 与会话证据。
