toolbin_

Générateur de clés à courbe elliptique (P-256/P-384)

Générez une paire de clés à courbe elliptique (P-256/P-384) au format PEM, dans le navigateur.

Clés ECDSA générées localement (Web Crypto). Gardez la clé privée secrète.

🔒 100 % côté client — aucune donnée envoyée

Générez une paire de clés à courbe elliptique (ECC) P-256 ou P-384 au format PEM, directement dans le navigateur. Grâce à l'API Web Crypto, les clés sont produites 100% en local, sans transfert vers un serveur. L'ECC offre une sécurité équivalente à RSA avec des clés bien plus courtes.

À quoi ça sert ?

  • Créer une clé EC pour signer des JWT en ES256 ou ES384
  • Générer une clé ECDSA pour l'authentification ou la signature
  • Préparer une paire de clés légère pour l'IoT ou le mobile
  • Obtenir un couple de clés PEM sans ligne de commande

FAQ

Faut-il choisir P-256 ou P-384 ?

P-256 (prime256v1) convient à la grande majorité des usages et correspond à ES256 pour les JWT. P-384 offre une marge de sécurité supérieure, utile pour des exigences de conformité plus strictes, avec des opérations légèrement plus coûteuses.

Pourquoi utiliser ECC plutôt que RSA ?

À sécurité équivalente, une clé à courbe elliptique est beaucoup plus courte qu'une clé RSA : une clé P-256 offre une robustesse comparable à RSA 3072 bits. Les signatures sont plus rapides et les clés moins volumineuses, ce qui est idéal pour les environnements contraints.

Les clés sont-elles générées en toute confidentialité ?

Oui. Toute la génération se déroule dans votre navigateur via l'API Web Crypto. La clé privée ne quitte jamais votre machine et n'est ni stockée ni transmise, garantissant une confidentialité totale.

Outils liés