toolbin_

Schlüsselpaar-Generator für elliptische Kurven (P-256/P-384)

Generieren Sie ein Schlüsselpaar für elliptische Kurven (P-256/P-384) im PEM-Format in Ihrem Browser.

ECDSA keys generated locally (Web Crypto). Keep the private key secret.

🔒 100 % clientseitig — keine Daten gesendet

Generieren Sie ein P-256- oder P-384-Schlüsselpaar für elliptische Kurven (ECC) im PEM-Format direkt in Ihrem Browser. Dank Web Crypto API werden Schlüssel zu 100 % lokal ohne Serverübertragung erzeugt. ECC bietet Sicherheit auf RSA-Niveau mit deutlich kürzeren Schlüsseln.

What is it for?

  • EC-Schlüssel erstellen, um JWTs mit ES256 oder ES384 zu signieren
  • Einen ECDSA-Schlüssel für Authentifizierung oder Signierung generieren
  • Ein leichtgewichtiges Schlüsselpaar für IoT oder Mobile vorbereiten
  • Ein PEM-Schlüsselpaar ohne Kommandozeile erhalten

FAQ

Sollte ich P-256 oder P-384 wählen?

P-256 (prime256v1) passt für die überwiegende Mehrheit der Anwendungsfälle und entspricht ES256 für JWTs. P-384 bietet eine höhere Sicherheitsreserve, nützlich für strengere Compliance-Anforderungen, bei etwas aufwendigeren Operationen.

Warum ECC statt RSA verwenden?

Bei gleichwertiger Sicherheit ist ein Schlüssel für elliptische Kurven deutlich kürzer als ein RSA-Schlüssel: Ein P-256-Schlüssel ist mit RSA 3072-Bit vergleichbar. Signaturen sind schneller und Schlüssel kleiner, ideal für eingeschränkte Umgebungen.

Werden die Schlüssel privat generiert?

Ja. Die gesamte Generierung erfolgt in Ihrem Browser über die Web Crypto API. Der private Schlüssel verlässt Ihre Maschine nie und wird weder gespeichert noch übertragen, sodass vollständige Privatsphäre gewährleistet ist.