PGP-nyckelgenerator

Generera
Nästa

Skapa en offentlig OpenPGP-nyckel, en lösenfras-skyddad privat nyckel och ett återkallningscertifikat med OpenPGP.js. Välj Curve25519, RSA 2048 eller RSA 4096 och ange namn och e-postadress för användaridentiteten. ASCII-blocken visas på sidan för kopiering; verktyget erbjuder varken utgångsdatum eller filnedladdning.

Så skapar du ett OpenPGP-nyckelpar

  1. 1

    Ange användaridentiteten

    Namn och e-postadress bäddas in i den offentliga nyckeln.

  2. 2

    Välj nyckeltyp

    Använd Curve25519 för en modern kompakt nyckel, eller RSA 2048/4096 när RSA-kompatibilitet krävs.

  3. 3

    Ange en lösenfras

    Minst 8 tecken krävs; en lång och unik fras skyddar den privata nyckeln bättre.

  4. 4

    Skapa och kopiera

    Kopiera den offentliga nyckeln, den krypterade privata nyckeln och återkallningscertifikatet.

Tillgängliga nyckeltyper

Alternativ Resultat När det passar
Curve25519 Modernt ECC-nyckelmaterial för OpenPGP Kompakta nycklar och aktuella OpenPGP-program
RSA 2048 2048-bitars RSA OpenPGP-nyckel System som kräver RSA 2048
RSA 4096 4096-bitars RSA OpenPGP-nyckel RSA-kompatibilitet med större nyckel, men långsammare generering

Inget alternativ är motståndskraftigt mot en tillräckligt kraftfull kvantdator. Kontrollera kraven hos programmen och kontakterna som ska använda nyckeln.

Tre delar som måste skyddas

  • Offentlig nyckel: dela den så att andra kan kryptera till dig eller verifiera dina signaturer.
  • Privat nyckel: är krypterad med lösenfrasen men måste ändå hållas hemlig och säkerhetskopieras tryggt.
  • Återkallningscertifikat: förvara separat så att den offentliga nyckeln kan återkallas vid förlust eller intrång.

Lösenfras och återställning

Åtta tecken är bara det tekniska minimikravet. Använd en lång och unik lösenfras från en lösenordshanterare. Verktyget kan inte återställa en glömd fras och lägger inte till något utgångsdatum.

Lösenfras och nycklar stannar i webbläsaren

Genereringen sker i webbläsaren. Standardvyn håller formuläret i Alpine, medan tvåstegsvyn för frasen mellan sidorna via sessionStorage. Den är inte en serveregenskap, URL-parameter eller ett servervärde. URL:en innehåller där endast namn, e-post och nyckeltyp. Kopiera nyckelmaterialet innan du lämnar sidan.

Efter genereringen

  1. Kopiera och kontrollera alla tre ASCII-blocken.
  2. Dela endast den offentliga nyckeln.
  3. Förvara privat nyckel och återkallningscertifikat separat och skyddat.
  4. Importera nyckeln och verifiera fingeravtrycket via en betrodd kanal.

Vanliga frågor

Ja. OpenPGP.js skapar nyckelmaterialet i webbläsaren. Lösenfrasen stannar i Alpine eller sessionStorage och skickas inte via våra servrar, en URL eller applikationsservern.

Curve25519 är det moderna och kompakta standardvalet. Välj RSA 2048 eller RSA 4096 endast om dina system eller kontakter kräver RSA-kompatibilitet.

Nej. Spara den i en betrodd lösenordshanterare och förvara återkallningscertifikatet separat.

Det visar ASCII-block för kopiering och erbjuder ingen nedladdning. Nycklar och lösenfras stannar i webbläsaren; tvåstegs-URL:en innehåller bara namn, e-post och nyckeltyp.

Relaterade verktyg

Verktyget finns på andra språk