このツールはブラウザーの SubtleCrypto を呼び出し、RSASSA PKCS1 v1.5、SHA-256、public exponent 65537 で鍵ペアを生成します。1024、2048、3072、4096ビットのモジュラス長を選べ、非対応ブラウザーでは弱い生成器にフォールバックせずエラーを表示します。
公開鍵は SPKI PEM、秘密鍵は PKCS#8 PEM としてエクスポートされ、コピーまたはダウンロード用に表示されます。これは OpenSSH 鍵形式でも証明書でもなく、本番環境の鍵管理、ローテーション、ハードウェア保護ストレージの代替ではありません。
このテーマに関するよくある疑問と回答をまとめました。
RSA 鍵ペアは公開鍵と秘密鍵で構成され、公開鍵暗号方式で使われます。このページでは署名に使えるブラウザー鍵ペアを生成し、開発とテスト向けに PEM として出力します。
一般的な鍵サイズには2048ビットと4096ビットがあります。鍵が大きいほどセキュリティは強くなりますが、生成に時間がかかります。
鍵はブラウザ内で完全に生成され、デバイスから送信されることはありません。ただし、本番環境のセキュリティ上重要なアプリケーションでは、専用の鍵管理ツールの使用を検討してください。
いいえ、RSA鍵の生成はすべてブラウザ内で完結します。鍵ペアはJavaScriptでローカルに生成され、秘密鍵が端末から外部に出ることはありません。