toolbin_
EN

Générateur de clés à courbe elliptique (P-256/P-384)

Générez une paire de clés à courbe elliptique (P-256/P-384) au format PEM, dans le navigateur.

Clés ECDSA générées localement (Web Crypto). Gardez la clé privée secrète.

🔒 100 % côté client — aucune donnée envoyée

Générez une paire de clés à courbe elliptique (ECC) P-256 ou P-384 au format PEM, directement dans le navigateur. Grâce à l'API Web Crypto, les clés sont produites 100% en local, sans transfert vers un serveur. L'ECC offre une sécurité équivalente à RSA avec des clés bien plus courtes.

À quoi ça sert ?

  • Créer une clé EC pour signer des JWT en ES256 ou ES384
  • Générer une clé ECDSA pour l'authentification ou la signature
  • Préparer une paire de clés légère pour l'IoT ou le mobile
  • Obtenir un couple de clés PEM sans ligne de commande

FAQ

Faut-il choisir P-256 ou P-384 ?

P-256 (prime256v1) convient à la grande majorité des usages et correspond à ES256 pour les JWT. P-384 offre une marge de sécurité supérieure, utile pour des exigences de conformité plus strictes, avec des opérations légèrement plus coûteuses.

Pourquoi utiliser ECC plutôt que RSA ?

À sécurité équivalente, une clé à courbe elliptique est beaucoup plus courte qu'une clé RSA : une clé P-256 offre une robustesse comparable à RSA 3072 bits. Les signatures sont plus rapides et les clés moins volumineuses, ce qui est idéal pour les environnements contraints.

Les clés sont-elles générées en toute confidentialité ?

Oui. Toute la génération se déroule dans votre navigateur via l'API Web Crypto. La clé privée ne quitte jamais votre machine et n'est ni stockée ni transmise, garantissant une confidentialité totale.