SM2 加密與簽章工具的運作方式
SM2 加密與簽章工具圍繞著一個可檢視的運作來設計:產生 SM2 金鑰組、加密與解密文字、簽署訊息,並以明確的編碼選擇進行簽章驗證。它使用 sm-crypto 的 SM2 曲線計算,並讓 C1C3C2 與 C1C2C3 的順序保持可見。輸入、參數與輸出編碼會一併顯示,方便您使用其他可信任的工具重現結果,而非接受無法解釋的答案。
工作區不會將輸入的值傳送至 NexaCurrent。一般文字、密碼、金鑰、權杖與產生的結果都會保留在目前的瀏覽器分頁中,不會加入網址,也不會儲存至帳號。複製控制項會回報成功或失敗,而重設功能會清除可見的工作狀態,以避免瀏覽器的下一位使用者看到先前的結果。
何時使用這個免費線上密碼學工具
常見用途包括中國商用密碼互通性檢查與教學用金鑰流程測試。請從有文件記載的範例或非機敏的測試值開始,記錄所有選擇的選項,並將結果與必須接收它的系統進行比對。密碼格式失敗的原因,往往在於某一端選擇了不同的文字編碼、填充、隨機數、金鑰衍生、輸出字母表或簽章參數,而非數學基元本身被破解。
在依賴結果之前,請將一個公開發布的測試值與其預期答案比較,並嘗試一次刻意失敗的測試。本頁面順利完成來回測試,只能證明其配對的運作彼此一致;這本身並不能證明與其他應用程式、安全政策、金鑰儲存區、憑證格式或威脅模型相容。
安全性、隱私與相容性限制
最核心的限制已明確說明:瀏覽器輸出並非經認證的密碼模組,正式部署環境必須遵循適用的中國標準與合規流程。本網站的名稱區分加密、雜湊、訊息驗證、檢查和、編碼、混淆與隱寫術,因為這些運作解決的是不同問題。可逆轉換並非自動安全,單向摘要也不是等待解碼的加密文字。
瀏覽器本地端處理可降低意外洩漏到伺服器的風險,但無法讓不可信任的裝置變得安全。瀏覽器擴充功能、剪貼簿紀錄、惡意程式、螢幕擷取畫面、被入侵的相依元件,以及遭竄改的網頁,仍可能洩露機密。對於高價值的正式環境金鑰、復原碼、私人憑證、受規範的資料以及長期憑證儲存,請使用經稽核的命令列或平臺金鑰管理工具。
如何驗證結果
在複製結果之前,請先檢查選擇的演算法、字元編碼、金鑰或關鍵字、輸出格式以及所有長度欄位。就加密而言,請更改一個字元或嘗試錯誤的金鑰,並確認已驗證模式會拒絕該輸入。對於簽章或 HMAC,請驗證原始訊息,接著確認經修改的訊息會驗證失敗。對於檢查和或歷史加密法,請與公開發布的測試值或第二個可信工具進行比對。
請勿將機敏數值放入支援單、分析工具螢幕擷取畫面、公開 URL 或共享的聊天紀錄中。如果任務是資料遷移,請保留一份受保護的原始資料副本,直到目的地已通過獨立驗證為止。如果只有舊版網頁能夠讀取某個舊值,請使用它來復原內容,並立即以目前已驗證的格式重新保護該內容,而非產生更多舊式密文。