在线非对称加密工具,支持 RSA / ECC / SM2,浏览器本地生成密钥与加解密。
在线非对称加密工具,支持 RSA / ECC / SM2,浏览器本地生成密钥与加解密。
都是非对称加密,用公钥加密、私钥解密。RSA 基于大数分解难题,ECC / SM2 基于椭圆曲线问题,同等安全强度下密钥更短、效率更高。移动端、证书体系多用 ECC;国内合规场景常用 SM2。
公钥可以公开,用于加密数据或验证签名;私钥必须严格保密,用于解密或生成数字签名。泄露私钥等于把身份拱手让人,务必离线保存。
不会。密钥仅在本地生成与使用,不会上传到任何服务器;但生成后请尽快把私钥导出保存,刷新页面即丢失。
不同。加密用「公钥加密、私钥解密」;签名用「私钥签名、公钥验证」。两者方向相反,不能混用同一套密钥用法。想「证明是我发的」用签名,想「只有我能看」用加密。
建议至少 2048 位;更高安全需求可选 3072 或 4096 位。密钥越长越安全,但加解密与签名速度越慢,超长密钥对性能敏感场景不划算。
非对称加密速度慢且有长度限制(单次只能加密比密钥短一点的数据)。实际做法是「混合加密」:用非对称算法保护一个对称密钥,再用对称算法(如 AES)加密真正的大数据。
可以,但要分两步:先用对方公钥加密保证保密,再用自己私钥签名保证来源。顺序上一般「先签名后加密」更便于接收方先验证来源再解密。
本工具导出标准 PEM / 十六进制格式,多数支持同类算法的库(如 OpenSSL、Web Crypto)都能读取;但不同系统对格式细节略有差异,导入失败时请确认格式与算法是否匹配。