позвоните НАМ
Москва, 1-я Фрезерная улица, 2/1, корп. 2, офис 307
Время работы 9:00-18:00

Генератор RSA-ключей

Создайте пару RSA-ключей: закрытый ключ в формате PEM и открытый — в PEM и OpenSSH (для SSH-доступа к серверам). Ключи генерируются в вашем браузере и никуда не передаются.

Для чего нужны RSA-ключи

RSA — асимметричный алгоритм: ключи создаются парой. Закрытый ключ остаётся у вас и никому не передаётся, открытый можно свободно отдавать. То, что подписано закрытым ключом, проверяется открытым, а зашифрованное открытым — расшифровывается только закрытым.

  • SSH-доступ к серверам без пароля. Открытый ключ в формате OpenSSH (ssh-rsa AAAA…) добавляется на сервер в файл ~/.ssh/authorized_keys, закрытый сохраняется у вас как ~/.ssh/id_rsa.
  • JWT, подпись и шифрование в приложениях — библиотеки обычно принимают ключи в PEM.
  • Интеграции и API — многие сервисы (банки, ЭДО, облачные платформы) просят загрузить открытый ключ PEM.

Какой формат выбрать

  • PKCS#8 (BEGIN PRIVATE KEY) — современный универсальный формат, его понимают OpenSSL, Java, .NET, Node.js, Python.
  • PKCS#1 (BEGIN RSA PRIVATE KEY) — традиционный формат OpenSSL, его ждут некоторые старые программы и библиотеки.
  • Оба варианта принимает OpenSSH: файл можно использовать как ~/.ssh/id_rsa (права доступа — chmod 600). Для PuTTY откройте файл в PuTTYgen и сохраните как .ppk.

Какую длину ключа выбрать

2048 бит — минимально допустимая длина на сегодня, 3072 — рекомендация NIST для использования после 2030 года, 4096 — с запасом. Генерация ключа 4096 бит может занять несколько секунд.

Безопасно ли генерировать ключи онлайн

На этой странице ключи создаются встроенной криптографией браузера (Web Crypto API) и не отправляются на сервер — это можно проверить в инструментах разработчика на вкладке «Сеть». Закрытый ключ защищён паролем не будет, поэтому храните его в надёжном месте. Для критичных систем правильнее создавать ключи прямо на своём компьютере:

ssh-keygen -t rsa -b 4096 — пара ключей для SSH;
openssl genpkey -algorithm RSA -pkeyopt rsa_keygen_bits:4096 -out private.pem — закрытый ключ PEM.

Для SSH сейчас также рекомендуют ключи Ed25519 (ssh-keygen -t ed25519) — они короче и быстрее, но их поддерживает не всё старое оборудование.