非对称加密工具

输入
输出

在线非对称加密工具,支持 RSA / ECC / SM2,浏览器本地生成密钥与加解密。

使用说明与常见问题5 步说明 · 8 条问答

非对称加密工具(RSA / ECC / SM2)

在线非对称加密工具,支持 RSA / ECC / SM2,浏览器本地生成密钥与加解密。

使用说明

  1. 选择算法与操作选择 RSA / ECC / SM2,以及「加密/解密」或「签名/验证」;加密与签名是两套不同用法,不要混淆。
  2. 准备密钥对点击「生成密钥对」自动生成,或粘贴已有的公钥与私钥;私钥切勿泄露。
  3. 输入内容加密时填入待加密文本;签名时填入要签名的原文。
  4. 执行操作点击加密/解密或签名/验证,结果出现在输出框;加密结果通常要连同算法信息一起保存。
  5. 复制导出复制密文 / 签名,并把私钥单独离线保存,避免与公钥、密文放在同一处。

常见问题

RSA 和 ECC / SM2 有什么区别?

都是非对称加密,用公钥加密、私钥解密。RSA 基于大数分解难题,ECC / SM2 基于椭圆曲线问题,同等安全强度下密钥更短、效率更高。移动端、证书体系多用 ECC;国内合规场景常用 SM2。

公钥和私钥分别用来做什么?

公钥可以公开,用于加密数据或验证签名;私钥必须严格保密,用于解密或生成数字签名。泄露私钥等于把身份拱手让人,务必离线保存。

在线工具会保存我的密钥对吗?

不会。密钥仅在本地生成与使用,不会上传到任何服务器;但生成后请尽快把私钥导出保存,刷新页面即丢失。

加密与签名的密钥用法一样吗?

不同。加密用「公钥加密、私钥解密」;签名用「私钥签名、公钥验证」。两者方向相反,不能混用同一套密钥用法。想「证明是我发的」用签名,想「只有我能看」用加密。

RSA 密钥该选多长?

建议至少 2048 位;更高安全需求可选 3072 或 4096 位。密钥越长越安全,但加解密与签名速度越慢,超长密钥对性能敏感场景不划算。

为什么大文件不能直接用非对称加密?

非对称加密速度慢且有长度限制(单次只能加密比密钥短一点的数据)。实际做法是「混合加密」:用非对称算法保护一个对称密钥,再用对称算法(如 AES)加密真正的大数据。

签名和加密能同时做吗?

可以,但要分两步:先用对方公钥加密保证保密,再用自己私钥签名保证来源。顺序上一般「先签名后加密」更便于接收方先验证来源再解密。

生成的密钥能在别的软件用吗?

本工具导出标准 PEM / 十六进制格式,多数支持同类算法的库(如 OpenSSL、Web Crypto)都能读取;但不同系统对格式细节略有差异,导入失败时请确认格式与算法是否匹配。