PGP 密钥生成器

生成
下一步

使用 OpenPGP.js 创建 OpenPGP 公钥、由密码短语保护的私钥和吊销证书。您可以选择 Curve25519、RSA 2048 或 RSA 4096,并输入要写入用户 ID 的姓名和电子邮件地址。生成的装甲格式文本块会显示在页面上,供您复制;本工具不提供文件下载或有效期设置功能。

如何生成 OpenPGP 密钥对

  1. 1

    输入用户 ID

    输入要嵌入公钥的姓名和电子邮件地址。

  2. 2

    选择密钥类型

    需要小巧的现代密钥时选择 Curve25519;需要 RSA 兼容性时选择 RSA 2048 或 RSA 4096。

  3. 3

    设置密码短语

    至少输入 8 个字符;更长且独一无二的密码短语能更好地保护私钥块。

  4. 4

    生成并复制

    复制页面上显示的装甲格式公钥、加密私钥和吊销证书。

可选的密钥类型

选项 生成内容 适用场景
Curve25519 现代 ECC OpenPGP 密钥材料 小巧密钥和当前的 OpenPGP 软件
RSA 2048 2048 位 RSA OpenPGP 密钥 必须兼容 RSA 2048 时
RSA 4096 4096 位 RSA OpenPGP 密钥 需要使用更大密钥保持 RSA 兼容性时,但生成速度较慢

这些选项都无法抵御能力足够强的量子计算机。请确认将使用该密钥的软件和联系人对密钥的要求。

需要保护的三项输出

  • 公钥: 可对外分发,供他人加密发送给您的内容或验证您的签名。
  • 私钥: 虽然已由密码短语加密,但仍须保密并安全备份。
  • 吊销证书: 应单独保存;私钥丢失或泄露时,可用它吊销公钥。

密码短语与恢复

界面要求至少输入 8 个字符,但这只是最低要求。建议使用长且独一无二的密码短语,并将其保存在密码管理器中。本工具无法恢复遗忘的密码短语,也不会为生成的密钥设置有效期。

密码短语和密钥材料仅在浏览器中处理

密钥生成过程在您的浏览器中完成。标准界面将表单保存在 Alpine 状态中;两步界面通过浏览器的 sessionStorage 在两个页面之间传递密码短语。密码短语不是服务器属性、URL 参数或服务器端的值。两步模式的 URL 只包含姓名、电子邮件地址和密钥选项。请在离开页面前复制密钥材料;对于要求高安全保障的环境,请使用可信的本地 OpenPGP 软件。

生成后

  1. 离开页面前,复制并核对三个装甲格式文本块。
  2. 只分享公钥。
  3. 将私钥和吊销证书分别存放在不同的受保护位置。
  4. 将密钥导入 OpenPGP 应用程序,并通过可信渠道核对指纹。

常见问题

是。OpenPGP.js 在浏览器中生成密钥材料。密码短语只保存在 Alpine 状态或浏览器 sessionStorage 中,不会通过我们的服务器、URL 或应用服务器发送。

Curve25519 是小巧的现代默认选项。只有当您使用的系统或联系人要求 RSA 兼容性时,才选择 RSA 2048 或 RSA 4096。

不可以。请将其保存在可信的密码管理器中,并单独保存吊销证书,以便在私钥无法使用或已经泄露时吊销公钥。

本工具只显示可供复制的装甲格式文本,不提供文件下载按钮。密钥材料和密码短语都留在浏览器中;两步模式使用 sessionStorage 保存密码短语,URL 中只包含姓名、电子邮件地址和密钥选项。

相关工具

此工具还提供其他语言版本