MV Tools

Preuve réelle de chiffrement et signature RSA

Utiliser chiffrement et signatures RSA avec une frontière claire entre clés publique et privée

Une méthode pour tester RSA sans confondre clé publique, clé privée et gestion de clés de production.

Équipe éditoriale MV ToolsMis à jour 8 min de lecture

Ouvrir l’outil

Séparer chiffrement et signature

Chiffrez un texte court avec la clé publique du destinataire et déchiffrez-le avec sa clé privée. Cela ne prouve pas l’identité de l’auteur.

Signez le message exact avec une clé privée et vérifiez avec la clé publique associée. Une signature valide ne cache pas le message.

Le chiffré est un résultat réel d’une paire RSA-2048 unique; la clé publique est masquée pour souligner la frontière.
Le chiffré est un résultat réel d’une paire RSA-2048 unique; la clé publique est masquée pour souligner la frontière.

Garder la frontière des clés

La clé publique générée est PEM SubjectPublicKeyInfo et la privée PEM PKCS#8. Diffusez seulement la publique; ne placez jamais la privée dans chat, ticket, code, capture ou fichier partagé.

Les opérations passent par des requêtes serveur. Même si l’outil indique ne pas stocker ni journaliser les entrées, utilisez uniquement des clés et des données de test, jamais des éléments de production.

La clé privée test n’a servi qu’à cette requête et n’a jamais été enregistrée.
La clé privée test n’a servi qu’à cette requête et n’a jamais été enregistrée.

Faire correspondre les paramètres

Le chiffrement propose OAEP SHA-256 par défaut, OAEP SHA-1 et PKCS#1 v1.5. Préférez OAEP SHA-256 si compatible; les deux côtés doivent employer le même padding.

Signature et vérification doivent employer le même SHA-256, SHA-384 ou SHA-512 with RSA. Texte, UTF-8, retours et espaces doivent être identiques.

La vérification confirme message exact et algorithme; elle ne chiffre pas le message.
La vérification confirme message exact et algorithme; elle ne chiffre pas le message.

RSA pour une charge courte

La requête accepte 2 000 caractères, mais la limite réelle dépend des octets, de la clé et du padding et est plus petite. Commencez par un texte court.

RSA n’est adapté ni au chiffrement direct de gros fichiers ni au stockage de documents. Utilisez-le pour de petits tests ou dans le cadre d’un protocole établi.

Le chiffré est un résultat réel d’une paire RSA-2048 unique; la clé publique est masquée pour souligner la frontière.
Le chiffré est un résultat réel d’une paire RSA-2048 unique; la clé publique est masquée pour souligner la frontière.

Tester de façon reproductible

Générez une clé test 2048, 3072 ou 4096 bits, chiffrez et déchiffrez avec la paire et le padding correspondants, ou signez et vérifiez le texte exact.

Ne gardez que paramètres et erreurs expurgés; détruisez les clés test. En cas de clé réelle envoyée, suivez la rotation du système propriétaire.

La vérification confirme message exact et algorithme; elle ne chiffre pas le message.
La vérification confirme message exact et algorithme; elle ne chiffre pas le message.

Questions fréquentes

La clé publique déchiffre-t-elle ?

Non, la clé privée associée déchiffre.

Pourquoi un texte court échoue ?

La limite réelle dépend des octets, de la clé et du padding.

Une signature rend-elle le message confidentiel ?

Non.