Generator Kunci RSA/ECDSA
Hasilkan pasangan kunci publik/privat RSA atau ECDSA yang aman secara kriptografis menggunakan Web Crypto API browser Anda. Pilih dari berbagai ukuran kunci dan format ekspor. Semua kunci dibuat secara lokal di perangkat Anda untuk keamanan dan privasi maksimal.
Generate cryptographically secure RSA or ECDSA public/private key pairs using your browser's native Web Crypto API. All keys are generated locally on your device and never transmitted over the network.
Click "Generate Key Pair" to create a new cryptographically secure key pair using your browser's Web Crypto API.
Fitur
- Pembuatan Kunci Instan: Hasilkan pasangan kunci RSA atau ECDSA yang aman secara kriptografis dalam milidetik menggunakan Web Crypto API bawaan browser Anda. Tanpa menunggu, tanpa pemrosesan server, hanya hasil instan.
- Keamanan & Privasi Maksimal: Semua pembuatan kunci terjadi secara lokal di browser Anda. Kunci privat Anda tidak pernah meninggalkan perangkat dan tidak pernah dikirim melalui jaringan, memastikan privasi dan keamanan penuh.
- Berbagai Format & Algoritme: Pilih antara algoritme RSA (2048/3072/4096 bit) dan ECDSA (P-256/P-384/P-521). Ekspor kunci dalam format PEM, JWK, PKCS#8, atau SPKI untuk kompatibilitas maksimal.
- 100% Gratis Selamanya: Hasilkan pasangan kunci tanpa batas tanpa biaya. Tanpa langganan, tanpa batas penggunaan, tanpa biaya tersembunyi. Tidak perlu akun atau pendaftaran untuk menggunakan alat ini.
Kasus Penggunaan
- Autentikasi SSH: Hasilkan kunci RSA atau ECDSA untuk autentikasi SSH tanpa kata sandi ke server dan instans cloud. Tambahkan kunci publik ke authorized_keys dan gunakan kunci privat untuk akses jarak jauh yang aman tanpa kata sandi.
- Penandatanganan Token JWT: Buat pasangan kunci ECDSA dalam format JWK untuk menandatangani dan memverifikasi JSON Web Token di aplikasi web modern. Gunakan kunci privat untuk menandatangani token dan sebarkan kunci publik untuk verifikasi.
- Sertifikat SSL/TLS: Hasilkan kunci RSA untuk membuat sertifikat SSL self-signed bagi lingkungan pengembangan atau permintaan penandatanganan sertifikat (CSR) untuk sertifikat produksi dari otoritas sertifikat.
- Penandatanganan Kode: Buat pasangan kunci untuk menandatangani paket perangkat lunak, image kontainer, atau commit Git. Verifikasi keaslian dan integritas kode dengan memeriksa tanda tangan terhadap kunci publik.
- Autentikasi API: Terapkan autentikasi API yang aman menggunakan kriptografi kunci publik. Klien menandatangani permintaan dengan kunci privatnya, dan server memverifikasi tanda tangan menggunakan kunci publik yang sesuai.
- Blockchain & Kripto: Hasilkan pasangan kunci ECDSA untuk aplikasi blockchain, dompet mata uang kripto, atau interaksi kontrak pintar. Kunci privat mengendalikan aset, sedangkan kunci publik berfungsi sebagai alamat.
Ringkasan
Generator Kunci RSA/ECDSA membuat pasangan kunci publik/privat yang aman secara kriptografis sepenuhnya di browser Anda menggunakan Web Crypto API. Kunci ini cocok untuk tanda tangan digital, autentikasi aman, dan pembentukan saluran komunikasi terenkripsi. Semua pembuatan kunci terjadi secara lokal di perangkat Anda, memastikan kunci privat Anda tidak pernah meninggalkan komputer.
Kasus Penggunaan Umum: Kunci yang dihasilkan dapat digunakan untuk autentikasi SSH dengan mengonversi kunci publik ke format OpenSSH, membuat sertifikat SSL self-signed untuk lingkungan pengembangan, menerapkan sistem autentikasi berbasis JWT, menandatangani paket perangkat lunak dan image kontainer, membangun autentikasi API yang aman, dan mengenkripsi data sensitif saat disimpan. Kunci privat harus selalu dirahasiakan dan dilindungi dengan kontrol akses yang kuat, sedangkan kunci publik dapat dibagikan secara bebas kepada siapa pun yang perlu memverifikasi tanda tangan Anda atau mengirim pesan terenkripsi kepada Anda.
Pembuatan Kunci RSA
RSA (Rivest-Shamir-Adleman) adalah algoritme enkripsi asimetris yang banyak digunakan dan mengandalkan kesulitan matematis dalam memfaktorkan bilangan prima besar. Generator ini mendukung kunci 2048 bit untuk keamanan standar, kunci 3072 bit untuk aplikasi berkeamanan tinggi, dan kunci 4096 bit untuk keamanan maksimal. Kunci RSA umumnya digunakan untuk sertifikat SSL/TLS, autentikasi SSH, penandatanganan kode, dan enkripsi email dengan PGP atau S/MIME.
Pembuatan Kunci ECDSA
ECDSA (Elliptic Curve Digital Signature Algorithm) memberikan keamanan setara RSA dengan ukuran kunci yang jauh lebih kecil, sehingga operasinya lebih cepat dan kebutuhan penyimpanannya lebih sedikit. Generator ini mendukung tiga kurva standar NIST: P-256 untuk keamanan standar (setara RSA 3072 bit), P-384 untuk keamanan tinggi (setara RSA 7680 bit), dan P-521 untuk keamanan maksimal (setara RSA 15360 bit). ECDSA banyak digunakan dalam protokol kriptografis modern, termasuk token JWT, aplikasi blockchain, dan autentikasi perangkat seluler.
Format Output
Kunci dapat diekspor dalam beberapa format standar. Format PEM (Privacy Enhanced Mail) adalah yang paling umum: menggunakan pengodean Base64 dengan penanda header dan footer, kompatibel dengan OpenSSL, SSH, dan sebagian besar otoritas sertifikat. Format JWK (JSON Web Key) merepresentasikan kunci sebagai objek JSON, ideal untuk aplikasi web dan implementasi JWT. Format PKCS#8 dan SPKI menyediakan kunci berenkode Base64 tanpa header PEM, berguna untuk penanganan kunci secara programatik dan implementasi khusus.
Pertimbangan Keamanan: Web Crypto API menggunakan pustaka kriptografis bawaan browser Anda, yang diaudit dan dipelihara secara berkala oleh vendor browser. Kunci dibuat menggunakan generator bilangan acak aman secara kriptografis yang memenuhi standar industri. Namun, Anda harus selalu menyimpan kunci privat dengan aman, jangan pernah mengirimkannya melalui saluran tidak aman, dan gunakan ukuran kunci yang sesuai dengan kebutuhan keamanan Anda. Untuk sistem produksi yang menangani data sensitif, pertimbangkan menggunakan hardware security module (HSM) atau layanan manajemen kunci khusus.
Pertanyaan yang Sering Diajukan
RSA mengandalkan kesulitan matematis dalam memfaktorkan bilangan prima besar, sehingga memerlukan kunci lebih besar (2048-4096 bit). ECDSA menggunakan matematika kurva eliptik dan memberikan keamanan setara dengan kunci yang jauh lebih kecil (256-521 bit). Kunci ECDSA lebih cepat dibuat dan memakan lebih sedikit penyimpanan, sehingga ideal untuk aplikasi modern.
Untuk RSA, kunci 2048 bit memberikan keamanan standar yang cocok untuk sebagian besar aplikasi. Gunakan 3072 bit untuk kebutuhan keamanan tinggi atau 4096 bit untuk keamanan maksimal. Untuk ECDSA, P-256 menawarkan keamanan standar, P-384 keamanan tinggi, dan P-521 keamanan maksimal. ECDSA P-256 kira-kira setara dengan RSA 3072 bit.
Ya, kunci dibuat menggunakan Web Crypto API, yang memakai generator bilangan acak aman secara kriptografis yang tertanam di browser Anda. Implementasi ini diaudit secara berkala dan memenuhi standar keamanan industri. Namun, selalu simpan kunci privat dengan aman dan jangan pernah membagikannya.
Format PEM paling umum dan kompatibel dengan OpenSSL, SSH, dan otoritas sertifikat. Format JWK ideal untuk aplikasi web dan implementasi JWT. Format PKCS#8 dan SPKI menyediakan kunci berenkode Base64 tanpa header, berguna untuk penanganan programatik. Pilih sesuai kasus penggunaan dan kebutuhan kompatibilitas Anda.
Ya, kunci yang dihasilkan aman secara kriptografis dan cocok untuk penggunaan produksi. Namun, untuk sistem produksi berkeamanan tinggi yang menangani data sensitif, pertimbangkan menggunakan hardware security module (HSM) atau layanan manajemen kunci khusus yang menyediakan keamanan fisik tambahan dan kemampuan audit.
Unduh kedua kunci dan simpan kunci privat dengan aman serta izin akses yang dibatasi. Kunci publik dapat dibagikan secara bebas. Untuk SSH, tambahkan kunci publik ke authorized_keys. Untuk JWT, impor JWK ke aplikasi Anda. Untuk SSL, gunakan kunci privat untuk membuat permintaan penandatanganan sertifikat.
Tentu saja. Semua pembuatan kunci terjadi sepenuhnya di browser Anda menggunakan Web Crypto API. Kunci privat Anda tidak pernah meninggalkan perangkat Anda dan tidak pernah dikirim melalui jaringan. Setelah Anda menutup halaman, kunci hilang kecuali Anda telah mengunduhnya. Selalu simpan kunci privat yang diunduh dengan aman.