你要交付恢复短语,还是非对称密钥对?
如果目标是需要检查熵或校验和的 12 到 24 词助记词,使用 BIP39 工具;如果目标是公钥/私钥形式的非对称材料,使用密钥对或曲线工具。不要把助记词输出描述成自动派生的密钥对。
Elysia Tools
导航
Workflow Playbook
生成或验证 BIP39 助记词,或创建非对称密钥对,然后只记录公开材料,避免把私钥写入上传内容、文章和日志。
专题
这个工作流面向应用开发者、安全审阅者和发布文档维护者,目标是得到清楚的密钥材料记录,而不是堆积一组难以解释的加密输出。先判断交付物是 BIP39 助记词还是非对称密钥对。页面中的三个工具任务相关,但不构成自动的“助记词到密钥对”派生链。
使用 mnemonic-bip39-generator 生成或验证 12 到 24 词 BIP39 助记词。使用 key-pair-generator 处理支持的通用 RSA 或 ECC 密钥对格式。使用 ed25519-x25519-keygen-signature-verifier 处理现代曲线材料、签名和验证。签名使用 Ed25519,密钥协商使用 X25519,不要把一种操作强行套到另一种算法上。
运行工具前先建立记录模板,包含标签、算法、编码、公钥、用途和复核日期,但不包含私钥、助记词、派生 seed 或秘密种子文本。生成的秘密材料应按敏感数据处理:不要上传,不要粘贴到本文,也不要留在应用和审计日志中。
使用助记词路径时,确认词数符合要求,并在工具支持时检查校验和。使用密钥对路径时,确认所选工具返回了预期的公钥和私钥部分,然后只保留公钥。如果审阅还需要签名验证,使用匹配的 Ed25519 输入,并让 X25519 只承担密钥协商职责。
最后的验收既是流程检查,也是密码学检查:记录只包含公开材料,算法和编码没有歧义,失败已解决而非被隐藏,第二位审阅者无需看到秘密就能理解结果。令牌相关问题可参阅 auth-token-security,更广泛的签名与信任背景可参阅 key-generation-signature-verification。
工作流指南
在助记词、通用 RSA/ECC 密钥对、Ed25519/X25519 三条路径中选择一条。运行工具前先准备公钥记录字段,并把所有私钥和 seed 值标记为禁止上传、禁止写入文章和日志。
只有在交付物确实是助记词时才使用 BIP39 工具。按需要检查词数、校验和、熵和 seed 输出,但要把助记词与派生 seed 当作秘密,不能放进公开记录。
通用 RSA 或 ECC 密钥对使用密钥对生成器并选择项目要求的格式;现代曲线材料使用 Ed25519/X25519 工具,可选择随机输入或经过控制的确定性输入。私钥只在本地处理,不能复制进文档或日志。
把公钥、算法、编码、标签和复核日期写入批准的记录。如果需要签名闭环,用匹配输入执行 Ed25519 签名和验证;不要让 X25519 执行签名,也不要把私钥输出留在记录或遥测中。
如果目标是需要检查熵或校验和的 12 到 24 词助记词,使用 BIP39 工具;如果目标是公钥/私钥形式的非对称材料,使用密钥对或曲线工具。不要把助记词输出描述成自动派生的密钥对。
常见 RSA 或 ECC 格式使用通用密钥对生成器;现代曲线材料使用 Ed25519/X25519 工具。Ed25519 用于签名和验证,X25519 用于密钥协商,不用于消息签名。
记录稳定标签、算法、编码、公钥和复核日期。排除私钥、助记词、派生 seed、秘密种子文本、可能暴露敏感输入的签名,以及工具结果中的任何原始秘密。