RSA 加密 / 解密 使用指南
RSA 是非對稱加密演算法,用公鑰加密、私鑰解密,或私鑰簽名、公鑰驗籤。本指南幫助你在本地正確使用本工具的 RSA 功能,並避開最常見的誤用。
適用場景
- 需要在服務間安全傳輸敏感資料,且雙方各持金鑰對
- 對資料做數字簽名,供對方驗證來源與完整性
- 理解 PEM 格式金鑰、PKCS#1 與 PKCS#8 的區別
操作步驟
- 選擇運算:加密 / 解密 / 簽名 / 驗籤
- 貼上或生成金鑰對(私鑰含公鑰,可匯出 PEM)
- 填寫明文或密文,選擇填充(推薦 OAEP,不要用裸 RSA)
- 點選執行,純前端本地完成,結果可複製
注意事項
- RSA 不適合直接加密大檔案,應先用 AES 加密資料、再用 RSA 加密 AES 金鑰(混合加密)
- PKCS#1 v1.5 填充有已知攻擊面,優先選 OAEP
- 私鑰絕不外洩;本工具僅在本地計算,不會上傳
常見問題(FAQ)
OAEP 和 PKCS#1 v1.5 怎麼選?
新系統一律用 OAEP-SHA256;僅在與舊系統互通時才用 v1.5。
為什麼加密後每次結果都不一樣?
OAEP 帶隨機填充,同明文每次密文不同屬正常,解密可還原。
能加密長文本嗎?
不建議。RSA 單次加密長度受金鑰尺寸限制,長資料請走混合加密。