# RSA 密钥对生成器

用 Node 的 crypto.generateKeyPairSync() 生成匹配的 RSA 公私钥对，PEM 格式。支持 2048/3072/4096 位，PKCS#8（推荐）或 PKCS#1 私钥格式，可用口令加密私钥。密钥在本地生成，不会外传。

> 标准页面: https://elysiatools.com/zh/tools/rsa-key-generator

- **分类:** Security

- **关键词:** RSA, 密钥对, 公钥, 私钥, 非对称加密

## 概述

用 Node 的 `crypto.generateKeyPairSync()` 生成匹配的 RSA 公私钥对。

- **密钥位数**：2048（现代基线）、3072 或 4096 位。位数越大越安全但越慢。2048 适用于多数场景；4096 适合长期保护。
- **私钥格式**：
  - **PKCS#8**（推荐）—— 通用格式，到处可用，支持口令加密。
  - **PKCS#1** —— RSA 专用（较旧），标签为 `RSA PRIVATE KEY`。本工具不支持对其加密。
- **口令**：若提供，私钥会被加密（AES-256-CBC），使用时需要该口令。

公钥始终为 SPKI 格式（`PUBLIC KEY`）。

适用场景：搭建 HTTPS、JWT 签名密钥、基于 RSA 的 SSH、学习非对称加密。密钥在本地生成，不会外传。

## 输入项

- **密钥位数** (select)
- **私钥格式** (select)
- **口令（可选，加密私钥）** (text): Leave empty for an unencrypted key…

## 适用场景

- 需要为 Web 服务器配置 HTTPS 证书或生成 CSR（证书签名请求）时。
- 开发基于 JWT (JSON Web Token) 的身份验证系统，需要生成非对称签名和验签密钥时。
- 配置 SSH 免密登录或为 API 接口对接生成安全的非对称加密密钥对时。

## 工作原理

- 选择所需的密钥位数（2048 位、3072 位或 4096 位），位数越高安全性越强。
- 选择私钥格式，推荐使用通用的 PKCS#8 格式，或者选择传统的 PKCS#1 格式。
- （可选）输入口令以使用 AES-256-CBC 算法加密您的私钥，然后点击生成按钮在本地即时导出 PEM 格式的公钥与私钥。

## 使用案例

- API 接口安全对接：为第三方支付或数据接口生成所需的 RSA 公私钥，用于请求签名与验签。
- SSH 免密登录配置：生成 RSA 密钥对，将公钥部署至远程服务器，实现安全的免密终端连接。
- JWT 签名与验证：在微服务架构中生成非对称密钥，私钥用于签发 Token，公钥用于各服务验证 Token。

## 常见问题

### 生成的密钥对会上传到服务器吗？

不会。所有密钥均在您的浏览器本地生成，不会向外部服务器传输任何数据，确保绝对安全。

### PKCS#8 和 PKCS#1 格式有什么区别？

PKCS#8 是通用的现代私钥格式，支持口令加密；PKCS#1 是 RSA 专用的较旧格式，本工具不支持对其进行口令加密。

### 为什么推荐使用 2048 位或更高的密钥位数？

2048 位是目前的现代安全基线，而 3072 和 4096 位提供更高的安全强度，适合长期保护，但计算速度会稍慢。

### 如果设置了口令，私钥是如何被保护的？

系统会使用 AES-256-CBC 算法对私钥进行加密，使用该私钥时必须输入对应的口令进行解密。

### 生成的公钥是什么格式？

生成的公钥始终采用通用的 SPKI 格式，以 -----BEGIN PUBLIC KEY----- 开头。

## 相关工具

- [环境变量文件密钥轮换规划器](https://elysiatools.com/zh/tools/env-file-secret-rotation-planner): 粘贴 .env 文件，生成分阶段的密钥轮换计划。识别数据库 URL、API 密钥、认证令牌、私钥、云凭证、支付密钥与加密密钥，按暴露程度与使用时长评分，并排入 4 周轮换时间线，附双密钥清单与生成的 .env.example。可选上次轮换日期与可配置周期（30/90/180/365 天）驱动合规评分。
- [AGEX 密钥对生成器](https://elysiatools.com/zh/tools/agex-keypair-generator): 生成用于 AGEX 包签名和验签的 Ed25519 密钥对
- [密钥对生成器](https://elysiatools.com/zh/tools/key-pair-generator): 为各种加密算法生成公钥/私钥对
- [SSH 密钥对生成器](https://elysiatools.com/zh/tools/ssh-key-generator): 生成 SSH 密钥对（推荐 Ed25519，或 RSA 4096、ECDSA P-256），公钥为可直接用于 ~/.ssh/authorized_keys 的 OpenSSH 格式，附 SHA256 指纹与 PEM 私钥。可选口令加密。本地运行。
- [JWT令牌生成器](https://elysiatools.com/zh/tools/jwt-generator): 生成带有自定义声明和算法的JWT令牌
- [AI Prompt A/B 变体生成器](https://elysiatools.com/zh/tools/ai-prompt-ab-variant-generator): 在人设、语气/风格、输出格式和约束等维度上受控生成 prompt 的 A/B 变体，并排对比、给出启发式 rubric 评分，以及相对基线的逐词差异。在为生产选定一个之前，可复现地测试同一 prompt 在不同框架下的表现。
- [颜色梯度生成器](https://elysiatools.com/zh/tools/color-gradient-generator): 在多种颜色之间生成平滑的颜色渐变，支持自定义步数和格式
- [极坐标面积图生成器](https://elysiatools.com/zh/tools/polar-area-chart): 生成交互式极坐标面积图来可视化圆形格式的数据，非常适合比较具有周期性模式或径向分布的类别

## 示例

- [Android Java 图像处理示例](https://elysiatools.com/zh/samples/android-image-processing-java): Android Java 图像处理示例，包括图像读取保存、缩放和格式转换
- [Android Kotlin 图像处理示例](https://elysiatools.com/zh/samples/android-image-processing-kotlin): Android Kotlin 图像处理示例，包括图像读取保存、缩放和格式转换
- [Web Python 图像处理示例](https://elysiatools.com/zh/samples/web-image-processing-python): Web Python 图像处理示例，使用 PIL/Pillow 包括读取、保存、缩放和格式转换
- [Web Rust 图像处理示例](https://elysiatools.com/zh/samples/web-image-processing-rust): Web Rust 图像处理示例，包括图像读取保存、缩放和格式转换

## 相关内容

- [令牌、会话与 2FA 工作流工具](https://elysiatools.com/zh/hubs/token-session-and-2fa-workflows): 把 PKCE 与 nonce 生成、JWT/JWK 检查、HMAC 验签、OTP 与 TOTP 测试，以及适合认证排障的标识符工具聚合到一个真实登录流程专题里。
- [认证、密码与令牌安全工具](https://elysiatools.com/zh/hubs/auth-token-security): 在同一个安全专题中完成密码生成与校验、JWT 检查、密码哈希方案对比，以及认证相关的基础安全审查。
- [文档加密、脱敏与字段安全工具](https://elysiatools.com/zh/hubs/document-field-security-workflows): 把 PDF 密码保护、权限控制、加密 PDF 转换、CSV/XLSX 字段加密以及文档脱敏工具集中到一个安全工作流专题里。
- [文本脱敏、高亮与展示格式化工具](https://elysiatools.com/zh/hubs/text-format): 在一个专题中比较文本脱敏、PII 检测、电话号码规范化、重点高亮、居中排版和 diff 格式化工具。
