Générateur de paire de clés RSA

Générez une paire de clés RSA (publique et privée) au format PEM standard, pour vos tests de chiffrement ou de signature. La génération utilise l'API WebCrypto native de votre navigateur : la clé privée est créée localement et n'est jamais transmise à un serveur, y compris à celui qui héberge cette page.

Exemple :

Comment ça marche

RSA est un algorithme de chiffrement asymétrique reposant sur une paire de clés mathématiquement liées : ce que la clé publique chiffre (ou ce que la clé privée signe) ne peut être déchiffré (ou vérifié) qu'avec l'autre clé de la paire. Cet outil appelle directement crypto.subtle.generateKey, l'implémentation RSA native et auditée du navigateur, puis exporte les deux clés au format PEM (Base64 encapsulé entre des en-têtes -----BEGIN...-----), directement utilisable par la plupart des bibliothèques et outils (OpenSSL, Node.js, Python).

Quelle taille de clé choisir ?

2048 bits est aujourd'hui le minimum communément recommandé et reste largement suffisant pour la plupart des usages jusqu'à un horizon de plusieurs années. 3072 ou 4096 bits offrent une marge de sécurité supplémentaire, au prix d'opérations plus lentes, pour des données devant rester protégées sur le très long terme.

Dois-je choisir « signature » ou « chiffrement » ?

Une même paire de clés RSA n'est normalement dédiée qu'à un seul usage technique en pratique : « signature » (RSASSA-PKCS1-v1_5) sert à prouver l'authenticité d'un document sans le rendre secret ; « chiffrement » (RSA-OAEP) sert à rendre un contenu illisible pour quiconque n'a pas la clé privée. Choisissez l'option correspondant à votre besoin réel.

Confidentialité : la génération se fait 100% localement via l'API WebCrypto de votre navigateur — la clé privée n'est ni envoyée ni stockée sur un serveur, à aucun moment.