RSA 키 생성기

키 길이

도구 설명

브라우저의 WebCrypto(crypto.subtle.generateKey)로 RSA 키쌍을 만들고, 개인키는 PKCS#8, 공개키는 SPKI 형식의 PEM(-----BEGIN PRIVATE KEY-----)으로 내보냅니다. 공개 지수는 표준값 65537 입니다.

2048비트가 현재 일반적인 기준이고, 오래 쓸 키라면 3072·4096비트를 고릅니다. 4096비트는 큰 소수를 찾느라 기기에 따라 몇 초 걸릴 수 있습니다. 만든 PEM 은 OpenSSL·Node.js·자바 등에서 그대로 읽힙니다.

키는 이 기기 안에서 만들어지고 서버로 보내지 않습니다. 그래도 운영 서버의 개인키는 그 서버나 키 관리 서비스에서 직접 만드는 게 원칙이고, 이 도구는 개발·테스트용으로 쓰는 게 맞습니다.

자주 묻는 질문

키가 서버로 전송되나요?

아니요. 브라우저 안에서 만들고 어디에도 보내지 않습니다.

OpenSSH 형식(ssh-rsa)도 되나요?

PEM(PKCS#8·SPKI)만 만듭니다. ssh-keygen -i -m PKCS8 -f public.pem 으로 공개키를 OpenSSH 형식으로 바꿀 수 있습니다.

몇 비트를 골라야 하나요?

일반적인 용도는 2048비트, 오래 쓰거나 보안 요구가 높으면 3072·4096비트입니다.

관련 도구