Generator kluczy PGP

Generuj
Dalej

Utwórz za pomocą OpenPGP.js publiczny klucz OpenPGP, klucz prywatny chroniony hasłem oraz certyfikat unieważnienia. Wybierz Curve25519, RSA 2048 albo RSA 4096 i podaj imię oraz adres e-mail tożsamości użytkownika. Bloki ASCII pojawią się na stronie do skopiowania; narzędzie nie udostępnia ustawienia wygaśnięcia ani pobierania plików.

Jak wygenerować parę kluczy OpenPGP

  1. 1

    Wprowadź tożsamość użytkownika

    Imię i adres e-mail zostaną osadzone w kluczu publicznym.

  2. 2

    Wybierz typ klucza

    Użyj Curve25519 dla nowoczesnego, zwartego klucza albo RSA 2048/4096, jeśli wymagana jest zgodność z RSA.

  3. 3

    Ustaw hasło

    Wymagane jest co najmniej 8 znaków; długa, unikalna fraza lepiej chroni klucz prywatny.

  4. 4

    Wygeneruj i skopiuj

    Skopiuj wyświetlony klucz publiczny, zaszyfrowany klucz prywatny i certyfikat unieważnienia.

Dostępne typy kluczy

Opcja Wynik Kiedy wybrać
Curve25519 Nowoczesny materiał klucza ECC OpenPGP Małe klucze i aktualne programy OpenPGP
RSA 2048 2048-bitowy klucz RSA OpenPGP Systemy wymagające RSA 2048
RSA 4096 4096-bitowy klucz RSA OpenPGP Zgodność z RSA i większy klucz, ale wolniejsze generowanie

Żadna z opcji nie jest odporna na dostatecznie wydajny komputer kwantowy. Sprawdź wymagania programów i kontaktów korzystających z klucza.

Trzy elementy wymagające ochrony

  • Klucz publiczny: udostępnij go, aby inni mogli szyfrować wiadomości dla Ciebie lub weryfikować podpisy.
  • Klucz prywatny: jest zaszyfrowany hasłem, lecz nadal musi pozostać tajny i mieć bezpieczną kopię.
  • Certyfikat unieważnienia: przechowuj oddzielnie, aby unieważnić klucz publiczny po utracie lub przejęciu klucza prywatnego.

Hasło i odzyskiwanie

Osiem znaków to tylko minimum techniczne. Użyj długiego, unikalnego hasła zapisanego w menedżerze haseł. Narzędzie nie odzyska zapomnianego hasła i nie dodaje daty wygaśnięcia klucza.

Hasło i klucze pozostają w przeglądarce

Generowanie odbywa się w przeglądarce. Zwykły interfejs trzyma formularz w stanie Alpine, a widok dwuetapowy przenosi hasło między stronami przez sessionStorage. Nie jest ono właściwością serwera, parametrem URL ani wartością serwera. Adres URL zawiera wtedy tylko imię, e-mail i typ klucza. Skopiuj materiał kluczy przed opuszczeniem strony.

Po wygenerowaniu

  1. Skopiuj i sprawdź wszystkie trzy bloki ASCII.
  2. Udostępniaj wyłącznie klucz publiczny.
  3. Chroń klucz prywatny i certyfikat unieważnienia w oddzielnych miejscach.
  4. Zaimportuj klucz i sprawdź jego odcisk zaufanym kanałem.

Najczęściej zadawane pytania

Tak. OpenPGP.js generuje materiał klucza w przeglądarce. Hasło pozostaje w Alpine lub sessionStorage i nie jest przesyłane przez nasze serwery, URL ani serwer aplikacji.

Curve25519 to nowoczesna, zwarta opcja domyślna. Wybierz RSA 2048 lub RSA 4096 tylko wtedy, gdy Twoje systemy lub kontakty wymagają zgodności z RSA.

Nie. Zachowaj je w zaufanym menedżerze i przechowuj certyfikat unieważnienia osobno.

Wyświetla bloki ASCII do skopiowania i nie oferuje pobierania. Klucze i hasło pozostają w przeglądarce; dwuetapowy URL zawiera tylko imię, e-mail i typ klucza.

Powiązane narzędzia

Narzędzie jest dostępne w innych językach