MV Tools

Echte RSA-Verschlüsselungs- und Signaturbelege

RSA-Verschlüsselung und Signaturen mit klarer Grenze zwischen öffentlichem und privatem Schlüssel nutzen

Ein Ablauf zum RSA-Test ohne öffentliche und private Schlüssel oder erfolgreiche Tests mit Produktions-Schlüsselverwaltung zu verwechseln.

MV Tools RedaktionAktualisiert 8 Min. Lesezeit

Tool öffnen

Verschlüsselung und Signatur trennen

Kurzen Text mit öffentlichem Schlüssel des Empfängers verschlüsseln und mit dessen privatem Schlüssel entschlüsseln. Das beweist nicht den Urheber.

Exakte Nachricht mit privatem Schlüssel signieren und mit zugehörigem öffentlichen Schlüssel prüfen. Eine gültige Signatur versteckt die Nachricht nicht.

Der Chiffretext ist ein echtes Ergebnis eines einmaligen RSA-2048-Paars; der öffentliche Schlüssel ist für die klare Grenze geschwärzt.
Der Chiffretext ist ein echtes Ergebnis eines einmaligen RSA-2048-Paars; der öffentliche Schlüssel ist für die klare Grenze geschwärzt.

Schlüsselgrenze bewahren

Der öffentliche Schlüssel ist PEM SubjectPublicKeyInfo, der private PEM PKCS#8. Nur den öffentlichen verteilen; privaten nie in Chat, Ticket, Code, Screenshot oder Datei teilen.

Operationen sind Serveranfragen. Auch wenn Eingaben laut Tool nicht gespeichert oder protokolliert werden, nur Testdaten und Testschlüssel verwenden.

Der Test-Private-Key wurde nur für diese Anfrage verwendet und nie gespeichert.
Der Test-Private-Key wurde nur für diese Anfrage verwendet und nie gespeichert.

Parameter genau abstimmen

Verschlüsselung bietet standardmäßig OAEP SHA-256 sowie OAEP SHA-1 und PKCS#1 v1.5. OAEP SHA-256 bei Kompatibilität wählen; beide Seiten brauchen gleiches Padding.

Signieren und Prüfen brauchen dasselbe SHA-256, SHA-384 oder SHA-512 with RSA. Text, UTF-8, Zeilenenden und Leerraum müssen identisch sein.

Die Prüfung bestätigt genaue Nachricht und Algorithmus; sie verschlüsselt die Nachricht nicht.
Die Prüfung bestätigt genaue Nachricht und Algorithmus; sie verschlüsselt die Nachricht nicht.

RSA nur für kurze Payloads

Die Anfrage erlaubt 2.000 Zeichen, die echte Byte-Grenze hängt aber von Schlüssel und Padding ab und ist kleiner. Erst kurzen Text testen.

RSA ist keine Großdatei-Verschlüsselung oder Dokumentablage. Für kleine Tests oder etabliertes Protokoll verwenden.

Der Chiffretext ist ein echtes Ergebnis eines einmaligen RSA-2048-Paars; der öffentliche Schlüssel ist für die klare Grenze geschwärzt.
Der Chiffretext ist ein echtes Ergebnis eines einmaligen RSA-2048-Paars; der öffentliche Schlüssel ist für die klare Grenze geschwärzt.

Reproduzierbar testen

2048-, 3072- oder 4096-Bit-Testschlüssel erzeugen und mit passendem Paar und Parameter testen.

Nur bereinigte Parameter und Fehler behalten, Testschlüssel zerstören und versehentlich gesendete echte Schlüssel rotieren.

Die Prüfung bestätigt genaue Nachricht und Algorithmus; sie verschlüsselt die Nachricht nicht.
Die Prüfung bestätigt genaue Nachricht und Algorithmus; sie verschlüsselt die Nachricht nicht.

Häufige Fragen

Entschlüsselt der öffentliche Schlüssel?

Nein, der zugehörige private Schlüssel.

Warum scheitert kurzer Text?

Die echte Grenze hängt von Bytes, Schlüssel und Padding ab.

Macht eine Signatur vertraulich?

Nein.