# 密钥对生成器

为各种加密算法生成公钥/私钥对

> 标准页面: https://elysiatools.com/zh/tools/key-pair-generator

- **分类:** Security

- **关键词:** 密钥, 对, 生成器, 公钥, 私钥, 加密, RSA, ECC, 密钥对生成器

## 概述

密钥对生成器是一款安全高效的在线工具，旨在帮助用户快速生成符合行业标准的公钥和私钥对，支持 RSA、ECC 及 Ed25519 等多种主流加密算法，满足各类身份验证与数据加密需求。

## 输入项

- **算法** (select)
- **密钥大小** (select)
- **输出格式** (select)

## 适用场景

- 需要为 SSH 远程登录配置身份验证时
- 在开发加密通信应用或 API 接口时
- 需要为数字签名或数据加密创建安全凭证时

## 工作原理

- 在工具界面选择所需的加密算法（如 RSA 或 Ed25519）。
- 根据安全需求选择合适的密钥长度（如 2048 或 4096 位）。
- 选择输出格式（PEM、Hex 或 Base64），点击生成按钮即可获取密钥对。

## 使用案例

- 配置服务器 SSH 免密登录凭证
- 生成用于 JWT 签名验证的 RSA 密钥对
- 为自定义加密协议快速创建测试用密钥

## 常见问题

### 生成的密钥对安全吗？

本工具在客户端本地生成密钥，不会将您的私钥上传至服务器，确保了密钥的私密性和安全性。

### 应该选择哪种算法？

RSA 兼容性最广；ECC (P-256) 在相同安全性下密钥更短；Ed25519 则在性能和安全性上表现更优，推荐现代应用优先使用。

### 密钥长度 2048 位和 4096 位有什么区别？

4096 位提供更高的加密强度，但生成和计算速度较慢；2048 位在当前环境下已足够安全且性能平衡。

### PEM 格式是什么？

PEM 是最常用的密钥存储格式，通常以 -----BEGIN...----- 开头，便于在大多数服务器和软件中直接导入。

### 我可以离线使用此工具吗？

本工具支持在浏览器中运行，加载完成后即可断网使用，进一步保障密钥生成过程的物理隔离。

## 相关工具

- [AGEX 密钥对生成器](https://elysiatools.com/zh/tools/agex-keypair-generator): 生成用于 AGEX 包签名和验签的 Ed25519 密钥对
- [ML-KEM / Kyber 密钥对与封装测试器](https://elysiatools.com/zh/tools/ml-kem-kyber-keypair-and-encapsulation-tester): 生成 ML-KEM-512/768/1024（FIPS 203 / CRYSTALS-Kyber）密钥对，用公钥封装随机共享密钥，再用私钥解封装并验证两边一致——同时现场核对三个参数集的精确线上尺寸。
- [RSA 密钥对生成器](https://elysiatools.com/zh/tools/rsa-key-generator): 用 Node 的 crypto.generateKeyPairSync() 生成匹配的 RSA 公私钥对，PEM 格式。支持 2048/3072/4096 位，PKCS#8（推荐）或 PKCS#1 私钥格式，可用口令加密私钥。密钥在本地生成，不会外传。
- [密码生成器](https://elysiatools.com/zh/tools/password-generator): 生成安全的随机密码
- [环境变量文件密钥轮换规划器](https://elysiatools.com/zh/tools/env-file-secret-rotation-planner): 粘贴 .env 文件，生成分阶段的密钥轮换计划。识别数据库 URL、API 密钥、认证令牌、私钥、云凭证、支付密钥与加密密钥，按暴露程度与使用时长评分，并排入 4 周轮换时间线，附双密钥清单与生成的 .env.example。可选上次轮换日期与可配置周期（30/90/180/365 天）驱动合规评分。
- [数字签名生成器](https://elysiatools.com/zh/tools/digital-signature-generator): 用私钥签名消息或用公钥验签——支持 RSA-PSS (SHA-256)、ECDSA (P-256)、Ed25519。纯本地加密（Node crypto.createSign/createVerify），无网络。粘贴 PEM 密钥来签名或验证 base64 签名。本工具只做签名/验签，不生成密钥对。
- [JWK 生成与解析器](https://elysiatools.com/zh/tools/jwk-generator): 生成 RSA、EC（P-256/P-384/P-521/secp256k1）与 OKP（Ed25519/Ed448/X25519/X448）的 JSON Web Key，或解析已有 JWK 以查看参数、指纹与元信息
- [PKCE Code Verifier 与 Challenge 生成器](https://elysiatools.com/zh/tools/pkce-code-verifier-generator): 生成、校验与验证 OAuth2 / OIDC PKCE（RFC 7636）的 code_verifier 与 S256 code_challenge 配对。三种模式：(1) 从密码学安全随机字节（256/384/512/768 位熵）生成全新的 verifier + challenge；(2) 按 RFC 审计你已有的 verifier——长度（43–128）、字符集 \[A-Za-z0-9-._~\] 与 ≥256 位熵；(3) 通过重算 BASE64URL(SHA256(verifier)) 验证 verifier/challenge 配对。可选构建完整的授权请求 URL 与令牌交换体。补足通用的 nonce-generator（仅输出 verifier+challenge 配对）——增加 RFC 合规审计与配对验证。

## 示例

- [Android Java 图像处理示例](https://elysiatools.com/zh/samples/android-image-processing-java): Android Java 图像处理示例，包括图像读取保存、缩放和格式转换
- [Android Kotlin 图像处理示例](https://elysiatools.com/zh/samples/android-image-processing-kotlin): Android Kotlin 图像处理示例，包括图像读取保存、缩放和格式转换
- [Web Python 图像处理示例](https://elysiatools.com/zh/samples/web-image-processing-python): Web Python 图像处理示例，使用 PIL/Pillow 包括读取、保存、缩放和格式转换
- [Web Rust 图像处理示例](https://elysiatools.com/zh/samples/web-image-processing-rust): Web Rust 图像处理示例，包括图像读取保存、缩放和格式转换

## 相关内容

- [密钥材料生成与公钥记录](https://elysiatools.com/zh/hubs/key-material-generation-and-recording): 生成或验证 BIP39 助记词，或创建非对称密钥对，然后只记录公开材料，避免把私钥写入上传内容、文章和日志。
