RSA 加密 / 解密 使用指南
RSA 是非对称加密算法,用公钥加密、私钥解密,或私钥签名、公钥验签。本指南帮助你在本地正确使用本工具的 RSA 功能,并避开最常见的误用。
适用场景
- 需要在服务间安全传输敏感数据,且双方各持密钥对
- 对数据做数字签名,供对方验证来源与完整性
- 理解 PEM 格式密钥、PKCS#1 与 PKCS#8 的区别
操作步骤
- 选择运算:加密 / 解密 / 签名 / 验签
- 粘贴或生成密钥对(私钥含公钥,可导出 PEM)
- 填写明文或密文,选择填充(推荐 OAEP,不要用裸 RSA)
- 点击运行,纯前端本地完成,结果可复制
注意事项
- RSA 不适合直接加密大文件,应先用 AES 加密数据、再用 RSA 加密 AES 密钥(混合加密)
- PKCS#1 v1.5 填充有已知攻击面,优先选 OAEP
- 私钥绝不外泄;本工具仅在本地计算,不会上传
常见问题(FAQ)
OAEP 和 PKCS#1 v1.5 怎么选?
新系统一律用 OAEP-SHA256;仅在与旧系统互通时才用 v1.5。
为什么加密后每次结果都不一样?
OAEP 带随机填充,同明文每次密文不同属正常,解密可还原。
能加密长文本吗?
不建议。RSA 单次加密长度受密钥尺寸限制,长数据请走混合加密。