Générateur de clés à courbe elliptique (P-256/P-384)
Générez une paire de clés à courbe elliptique (P-256/P-384) au format PEM, dans le navigateur.
Clés ECDSA générées localement (Web Crypto). Gardez la clé privée secrète.
🔒 100 % côté client — aucune donnée envoyée
Générez une paire de clés à courbe elliptique (ECC) P-256 ou P-384 au format PEM, directement dans le navigateur. Grâce à l'API Web Crypto, les clés sont produites 100% en local, sans transfert vers un serveur. L'ECC offre une sécurité équivalente à RSA avec des clés bien plus courtes.
À quoi ça sert ?
- ▸ Créer une clé EC pour signer des JWT en ES256 ou ES384
- ▸ Générer une clé ECDSA pour l'authentification ou la signature
- ▸ Préparer une paire de clés légère pour l'IoT ou le mobile
- ▸ Obtenir un couple de clés PEM sans ligne de commande
FAQ
Faut-il choisir P-256 ou P-384 ?
P-256 (prime256v1) convient à la grande majorité des usages et correspond à ES256 pour les JWT. P-384 offre une marge de sécurité supérieure, utile pour des exigences de conformité plus strictes, avec des opérations légèrement plus coûteuses.
Pourquoi utiliser ECC plutôt que RSA ?
À sécurité équivalente, une clé à courbe elliptique est beaucoup plus courte qu'une clé RSA : une clé P-256 offre une robustesse comparable à RSA 3072 bits. Les signatures sont plus rapides et les clés moins volumineuses, ce qui est idéal pour les environnements contraints.
Les clés sont-elles générées en toute confidentialité ?
Oui. Toute la génération se déroule dans votre navigateur via l'API Web Crypto. La clé privée ne quitte jamais votre machine et n'est ni stockée ni transmise, garantissant une confidentialité totale.