Chiffrement RSA : Générer des clés et chiffrer | Gratuit
285 utilisationsClé publique
Clé privée
Conseils RSA
Clés RSA-2048
Générez des paires de clés sécurisées avec Web Crypto API.
Asymétrique
Chiffrez avec la clé publique, déchiffrez avec la privée.
Dans le navigateur
Tout localement avec Web Crypto API.
Limite de taille
RSA-2048 peut chiffrer ~190 octets.
Questions fréquemment posées
Comment puis-je partager un court message secret en toute sécurité avec cet outil RSA ?
Pour partager un message secret, générez d'abord une paire de clés RSA. Fournissez au destinataire votre *clé publique*. Il utilisera cette clé pour chiffrer son message avec l'outil. Une fois chiffré, il vous enverra le texte chiffré. Vous pourrez alors utiliser votre *clé privée* (que vous n'avez jamais partagée) dans l'outil pour déchiffrer le message en privé et en toute sécurité dans votre navigateur. Rappelez-vous que RSA est préférable pour les petits messages.
Comment puis-je générer des paires de clés RSA pour l'authentification API avec cet outil basé sur navigateur ?
Oui, ce générateur de clés et de chiffrement RSA peut être utilisé pour créer des paires de clés RSA-2048 adaptées à l'authentification API. Générez votre paire de clés dans le navigateur et copiez la clé publique pour la configurer avec votre fournisseur de services API. Gardez votre clé privée très sécurisée, car elle est essentielle pour signer des requêtes ou déchiffrer des réponses API sensibles. Puisque les clés sont générées localement dans votre navigateur, cela ajoute une couche de confidentialité pour vos identifiants d'authentification.
Quels formats de clé RSA sont fournis par ce générateur en ligne pour les clés générées ?
Ce générateur de clés RSA produit des clés au format PEM (Privacy-Enhanced Mail) largement accepté. Les clés publiques sont généralement affichées comme `-----BEGIN PUBLIC KEY-----` et les clés privées comme `-----BEGIN RSA PRIVATE KEY-----` ou `-----BEGIN PRIVATE KEY-----` (PKCS#8). Ce format assure la compatibilité, vous permettant d'utiliser facilement les clés RSA générées avec d'autres outils, applications ou systèmes prenant en charge l'encodage PEM standard, tels qu'OpenSSL, pour diverses opérations cryptographiques.
Existe-t-il un moyen de vérifier que la clé publique appartient bien à la bonne personne ?
Cet outil n'intègre pas de vérification d'empreinte. Vous devez partager l'empreinte de la clé publique via un autre canal, comme un appel téléphonique ou une appli de messagerie chiffrée. Pour RSA-2048, l'empreinte est un hash SHA-256. Sans cela, un attaquant pourrait substituer la clé. Conseil pratique : générez un QR code du hash et montrez-le en personne.
Puis-je utiliser les clés RSA générées dans cet outil pour les connexions SSH ?
Oui, mais vous devrez d'abord convertir le format de la clé privée. Cet outil produit des clés PEM, alors que SSH attend le format propriétaire OpenSSH. Sauvegardez votre clé privée dans un fichier texte, puis exécutez 'ssh-keygen -p -m PEM -f fichiercle'. La clé publique nécessite aussi une conversion avec 'ssh-keygen -i -f pubkey.pub'. Sans ces étapes, SSH refusera les clés. Faites un test sur un serveur factice avant toute utilisation critique.
Les clés RSA générées dans un navigateur sont-elles vraiment aléatoires ?
Oui, mais uniquement si l'API crypto de votre navigateur fonctionne correctement. Cet outil utilise l'API Web Crypto, qui puise l'entropie dans votre système d'exploitation — mouvements de souris et temporisation des frappes au clavier. Le vrai danger n'est pas le caractère aléatoire, mais l'environnement. Sur une machine infectée par un keylogger ou un malware, les clés sont compromises aussi. Astuce : générez les clés sur un appareil hors ligne, puis transférez la clé publique par clé USB.
Peut-on réutiliser la même paire de clés RSA pour plusieurs sessions de chiffrement ?
Oui, techniquement c'est possible et beaucoup de développeurs le font. Chaque session produit un ciphertext différent grâce au padding aléatoire d'OAEP, donc aucune fuite de motifs. Mais si un attaquant obtient un jour votre clé privée, toutes les sessions passées sont compromises. Pour des données sensibles, tournez les clés tous les 90 jours. L'outil ne force pas cette rotation — c'est votre responsabilité. Conseil pratique : générez une nouvelle paire chaque mois pour l'authentification API, archivez l'ancienne.
Pourquoi le même message donne-t-il un résultat différent à chaque chiffrement ?
C'est le pavage OAEP qui fait ça. Il ajoute des octets aléatoires avant le chiffrement, donc chaque opération produit un texte chiffré unique. Cela empêche les attaquants de repérer des répétitions - un défaut des anciens systèmes comme PKCS#1v1.5. Essayez: chiffrez 'bonjour', puis chiffrez 'bonjour' encore. Deux résultats totalement différents, mais les deux se déchiffrent en 'bonjour'. Petite astuce: ne comptez pas sur cet outil pour comparer des valeurs chiffrées entre elles.
Pourquoi la clé privée semble-t-elle si longue par rapport à la clé publique ?
Ce n'est pas un bug, c'est le fonctionnement normal des mathématiques. La clé publique ne contient que le module et l'exposant (n et e), environ 270 caractères au format PEM. La clé privée, elle, inclut les deux nombres premiers, le module, l'exposant privé et plusieurs valeurs précalculées pour accélérer le déchiffrement. Le tout représente près de 1 700 caractères pour du RSA-2048. Si vous tombez sur une clé privée étrangement courte, méfiez-vous — ce n'est probablement pas une vraie clé RSA. Astuce rapide : collez les deux clés dans un éditeur et comparez leur longueur — la privée devrait être environ six fois plus longue.
Puis-je chiffrer un fichier, ou seulement du texte brut ?
Seulement du texte brut, jusqu'à environ 190 octets par cycle de chiffrement avec RSA-2048. C'est à peu près 190 caractères. Pour du contenu plus long, il faut une approche hybride : chiffrez le fichier avec un algorithme symétrique comme AES, puis chiffrez la clé AES avec la clé publique RSA de cet outil. Vous ne collerez pas un PDF directement dans la zone de message. Une astuce : encodez les petits fichiers en base64, mais cela réduit encore la limite déjà serrée.
Utiliser RSA
- Générez la paire de clés
- Entrez le texte (max ~190 octets)
- Chiffrez avec la clé publique
- Déchiffrez avec la clé privée