Preuve réelle de chiffrement et signature RSA
Utiliser chiffrement et signatures RSA avec une frontière claire entre clés publique et privée
Une méthode pour tester RSA sans confondre clé publique, clé privée et gestion de clés de production.
Ouvrir l’outilSéparer chiffrement et signature
Chiffrez un texte court avec la clé publique du destinataire et déchiffrez-le avec sa clé privée. Cela ne prouve pas l’identité de l’auteur.
Signez le message exact avec une clé privée et vérifiez avec la clé publique associée. Une signature valide ne cache pas le message.
Garder la frontière des clés
La clé publique générée est PEM SubjectPublicKeyInfo et la privée PEM PKCS#8. Diffusez seulement la publique; ne placez jamais la privée dans chat, ticket, code, capture ou fichier partagé.
Les opérations passent par des requêtes serveur. Même si l’outil indique ne pas stocker ni journaliser les entrées, utilisez uniquement des clés et des données de test, jamais des éléments de production.
Faire correspondre les paramètres
Le chiffrement propose OAEP SHA-256 par défaut, OAEP SHA-1 et PKCS#1 v1.5. Préférez OAEP SHA-256 si compatible; les deux côtés doivent employer le même padding.
Signature et vérification doivent employer le même SHA-256, SHA-384 ou SHA-512 with RSA. Texte, UTF-8, retours et espaces doivent être identiques.
RSA pour une charge courte
La requête accepte 2 000 caractères, mais la limite réelle dépend des octets, de la clé et du padding et est plus petite. Commencez par un texte court.
RSA n’est adapté ni au chiffrement direct de gros fichiers ni au stockage de documents. Utilisez-le pour de petits tests ou dans le cadre d’un protocole établi.
Tester de façon reproductible
Générez une clé test 2048, 3072 ou 4096 bits, chiffrez et déchiffrez avec la paire et le padding correspondants, ou signez et vérifiez le texte exact.
Ne gardez que paramètres et erreurs expurgés; détruisez les clés test. En cas de clé réelle envoyée, suivez la rotation du système propriétaire.
Questions fréquentes
La clé publique déchiffre-t-elle ?
Non, la clé privée associée déchiffre.
Pourquoi un texte court échoue ?
La limite réelle dépend des octets, de la clé et du padding.
Une signature rend-elle le message confidentiel ?
Non.