RSA 金鑰、加密與簽章工具的運作方式
RSA 金鑰、加密與簽章工具圍繞一項可檢視的作業設計:產生 RSA 金鑰,使用 OAEP 加密短訊息,使用 PSS 進行簽章,並以現代 SHA-256 預設值驗證簽章。它使用瀏覽器的 Web Crypto,加密採用 RSA-OAEP,簽章採用 RSA-PSS。輸入、參數與輸出編碼會同時顯示,方便您使用其他可信賴的工具重現結果,而非接受一個無法解釋的答案。
此工作區不會將您輸入的值傳送至 NexaCurrent。普通文字、密碼、金鑰、權杖與產生的結果皆保留在目前的瀏覽器分頁中,不會加入頁面 URL 也不會儲存至任何帳戶。複製控制項會回報成功或失敗,而「重設」會清除目前可見的工作狀態,避免下一位使用瀏覽器的人看到先前的結果。
何時使用這個免費線上密碼學工具
常見用途包括互通性測試、金鑰格式學習、簽章示範,以及加密小型會談素材。請先從有文件紀錄的範例或非敏感性測試值開始,記錄每一個選擇的選項,並將結果與必須接收它的系統進行比對。密碼學格式失敗的原因,通常在於其中一方選擇了不同的文字編碼、填補、nonce、金鑰衍生、輸出字元集或簽章參數,而不是因為數學基礎元件損壞。
在依賴結果之前,請將公開的測試值與其預期答案比對,並嘗試一個刻意的失敗。在本頁上成功完成往返,只能證明其對應的運作彼此一致;並不能單獨證明與其他應用程式、安全政策、金鑰儲存區、憑證格式或威脅模型相容。
安全性、隱私與相容性限制
核心限制已明確說明:RSA 並非用於大型檔案,私密金鑰必須保持機密,且於瀏覽器中產生的金鑰並非憑證。本站的命名區分了加密、雜湊、訊息驗證、總和檢查碼、編碼、混淆與隱寫術,因為這些運作解決的是不同的問題。可逆轉換並非自動就是安全的,單向摘要也不是等待解碼的加密文字。
瀏覽器本機處理可降低意外將資料洩漏至伺服器的風險,但無法讓不受信任的裝置變得安全。瀏覽器擴充功能、剪貼簿紀錄、惡意程式、螢幕擷圖、受汙染的相依元件,以及遭到修改的網頁,仍可能洩漏秘密。對於高價值的生產金鑰、復原碼、私密憑證、受規範資料及長期憑證儲存,請使用經過稽核的命令列或平臺金鑰管理工具。
如何驗證結果
在複製結果之前,請檢查所選的演算法、字元編碼、金鑰或關鍵字、輸出格式以及每一個長度欄位。對於加密,請修改一個字元或嘗試錯誤的金鑰,並確認已驗證模式會拒絕它。對於簽章或 HMAC,請先驗證原始訊息,接著確認修改後的訊息會驗證失敗。對於總和檢查碼或歷史密碼,請與公開的測試值或第二個可信賴的工具進行比對。
請勿將敏感性數值放在支援工單、分析截圖、公開 URL 或共用的聊天紀錄中。如果任務是遷移,請保留原始資料的受保護副本,直到目的地已通過獨立驗證。如果舊版網頁是唯一能讀取舊數值的頁面,請使用它來復原,並立即使用目前的已驗證格式重新保護內容,而非產生更多舊版密文。