RSA 키 생성기
도구 설명
브라우저의 WebCrypto(crypto.subtle.generateKey)로 RSA 키쌍을 만들고, 개인키는 PKCS#8, 공개키는 SPKI 형식의 PEM(-----BEGIN PRIVATE KEY-----)으로 내보냅니다. 공개 지수는 표준값 65537 입니다.
2048비트가 현재 일반적인 기준이고, 오래 쓸 키라면 3072·4096비트를 고릅니다. 4096비트는 큰 소수를 찾느라 기기에 따라 몇 초 걸릴 수 있습니다. 만든 PEM 은 OpenSSL·Node.js·자바 등에서 그대로 읽힙니다.
키는 이 기기 안에서 만들어지고 서버로 보내지 않습니다. 그래도 운영 서버의 개인키는 그 서버나 키 관리 서비스에서 직접 만드는 게 원칙이고, 이 도구는 개발·테스트용으로 쓰는 게 맞습니다.
자주 묻는 질문
키가 서버로 전송되나요?
아니요. 브라우저 안에서 만들고 어디에도 보내지 않습니다.
OpenSSH 형식(ssh-rsa)도 되나요?
PEM(PKCS#8·SPKI)만 만듭니다. ssh-keygen -i -m PKCS8 -f public.pem 으로 공개키를 OpenSSH 형식으로 바꿀 수 있습니다.
몇 비트를 골라야 하나요?
일반적인 용도는 2048비트, 오래 쓰거나 보안 요구가 높으면 3072·4096비트입니다.