RSA暗号化:鍵ペア生成とオンライン暗号化 | 無料ツール
285 回使用公開鍵
秘密鍵
RSA暗号化のヒント
RSA-2048鍵生成
Web Crypto APIで安全なRSA-2048鍵ペアを生成。
非対称暗号化
公開鍵で暗号化、秘密鍵で復号。
ブラウザ内暗号化
Web Crypto APIですべてローカル処理。
サイズ制限
RSA-2048は約190バイトまで暗号化可能。
よくある質問
このRSAツールを使って短い秘密のメッセージを安全に共有するにはどうすればよいですか?
秘密のメッセージを共有するには、まずRSA鍵ペアを生成します。受信者にはあなたの*公開鍵*を提供してください。受信者はその鍵を使ってツールでメッセージを暗号化します。暗号化された後、受信者はあなたに暗号文を送ります。あなたは共有していない*秘密鍵*を使って、ブラウザ内でそのメッセージをプライベートかつ安全に復号できます。RSAは短いメッセージに最適であることを忘れないでください。
このブラウザベースのツールでAPI認証用のRSA鍵ペアを生成するにはどうすればよいですか?
はい、このRSA暗号化&鍵ジェネレーターは、API認証に適したRSA-2048鍵ペアの作成に使用できます。ブラウザで鍵ペアを生成し、公開鍵をコピーしてAPIサービスプロバイダに設定してください。秘密鍵は、リクエストの署名や機密性の高いAPI応答の復号に不可欠であるため、厳重に保管してください。鍵はブラウザ内でローカルに生成されるため、認証情報のプライバシーがさらに保護されます。
このオンラインジェネレーターで生成されるRSA鍵は、どのようなフォーマットで提供されますか?
このRSA鍵ジェネレーターは、広く普及しているPEM(Privacy-Enhanced Mail)形式で鍵を出力します。公開鍵は通常 `-----BEGIN PUBLIC KEY-----`、秘密鍵は `-----BEGIN RSA PRIVATE KEY-----` または `-----BEGIN PRIVATE KEY-----` (PKCS#8) として表示されます。この形式は互換性を保証し、生成されたRSA鍵をOpenSSLなど、標準的なPEMエンコーディングをサポートする他のツール、アプリケーション、システムと組み合わせて、さまざまな暗号化操作に容易に使用できます。
公開鍵が正しい相手のものか確認する方法はありますか?
このツールには指紋認証機能がありません。公開鍵のフィンガープリント(SHA-256ハッシュ)を電話や暗号化メッセージアプリなど別の経路で伝える必要があります。RSA-2048では通常このハッシュを使います。確認なしでは鍵のすり替えリスクがあります。実用的なコツ:ハッシュのQRコードを生成し、対面で共有してください。
このツールで生成したRSA鍵をSSHログインに使えますか?
使えますが、秘密鍵の形式変換が必要です。このツールはPEM形式の鍵を出力しますが、SSHは独自のOpenSSH形式を要求します。秘密鍵をテキストファイルに保存し、'ssh-keygen -p -m PEM -f keyfile'を実行して変換してください。公開鍵も'ssh-keygen -i -f pubkey.pub'で変換が必要です。変換なしではSSHは鍵を受け付けません。まずテストサーバーで動作確認してから本番環境で使いましょう。
ブラウザでRSA鍵を生成しても本当にランダムですか?
はい、ただしブラウザの暗号APIが正しく動作している場合に限ります。このツールはWeb Crypto APIを使用しており、マウスの動きやキー入力のタイミングなど、OSからエントロピーを取得します。実際のリスクは乱数生成ではなく、環境にあります。キーロガーやマルウェアに感染したマシンでは、鍵自体も危険にさらされます。安全策として、ネットワークから切断したデバイスで鍵を生成し、公開鍵だけをUSB経由で転送する方法をお勧めします。
同じRSA鍵ペアを複数の暗号化セッションで再利用できますか?
技術的には可能で、多くの開発者が実際にそうしています。OAEPのランダムパディングによりセッションごとに異なる暗号文が生成されるため、パターン漏洩は起こりません。しかし、もし攻撃者が秘密鍵を入手すると、過去の全セッションが危険にさらされます。機密データでは90日ごとに鍵を交換すべきです。このツールはそれを強制しません。実用的な習慣として、API認証用に毎月新しい鍵ペアを生成し、古いものは保存しておきましょう。
同じメッセージを2回暗号化すると結果が異なるのはなぜですか?
OAEPパディングがランダムなバイトを追加するからです。毎回異なる暗号文が生成されるため、攻撃者がパターンを検出できません。古いPKCS#1v1.5スキームにはこの脆弱性がありました。実際に試してみてください:「こんにちは」を暗号化し、もう一度同じ文字列を暗号化する。まったく違う出力が得られますが、どちらも正しく復号できます。ただし、暗号化された値を検索したり比較したりすることはできません。
公開鍵に比べて秘密鍵がすごく長いのはなぜ?
バグではなく、仕組み上そうなっています。公開鍵には法と指数(n と e)だけが入っていて、PEM形式で約270文字です。秘密鍵には2つの素数、法、秘密指数、復号を高速化するための事前計算値が含まれます。RSA-2048では合計で約1,700文字になります。もし秘密鍵が異常に短かったら、本物のRSA鍵ではない可能性が高いです。簡単な確認方法:両方の鍵をテキストエディタに貼り付けて文字数を比べてみてください。秘密鍵はおよそ6倍の長さのはずです。
ファイルを暗号化できますか、それともテキストだけですか?
RSA-2048では、暗号化1回につき約190バイトの平文のみ対応しています。およそ190文字です。それ以上の内容なら、ハイブリッド方式を使いましょう。ファイルをAESなどの共通鍵暗号で暗号化し、そのAES鍵をこのツールのRSA公開鍵で暗号化します。メッセージ欄にPDFを直接貼り付けることはできません。実用的な回避策として、小さなファイルはBase64エンコードできますが、すでに厳しい上限がさらに狭まります。
RSA暗号化の使い方
- 鍵ペアを生成
- テキストを入力(最大約190バイト)
- 公開鍵で暗号化
- 秘密鍵で復号