AES鍵生成ツール
暗号学的に安全なAES暗号化キーを生成します — 128、192、または256ビット。16進数またはBase64形式で出力します。すべてブラウザ内で生成され、送信されることはありません。
入力
出力
このキーは秘密にしてください — コードやチャットではなく、シークレット管理ツールに保存してください。
このツールを使う他の方法
REST API
curl -X POST https://api.iotools.cloud/v1/tool/aes-key-generator \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"keySize": "256",
"outputFormat": "hex"
}'ご自身のアカウントのキーに差し替えてください。ツールのフィールドがそのままリクエストボディになります——ラッパーはありません。
AIエージェントに依頼する
Use the IOTools `aes-key-generator` tool (AES Key Generator) on this input:
YOUR_INPUT_HEREIOTools MCPサーバーに接続された任意のエージェントにこれを貼り付け、入力内容を追加してください。
埋め込みウィジェット
<iframe
src="https://iotools.cloud/embed/aes-key-generator/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="AES鍵生成ツール — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>ご自身のページに貼り付けるだけ——無料、キー不要、リンクを掲載するだけです。
| API/MCP 1回あたりの費用 | 5クレジットから |
|---|---|
| クレジットが足りませんか? | 料金を見る |
次の方法でも利用可能
ガイド
このツールの機能
暗号学的に安全な乱数で AES 暗号化キー — 128、192、または 256 ビット — を生成し、hex または Base64 に整形します。設定ファイルや環境変数、暗号ライブラリの呼び出しにそのまま貼り付けられます。
AES キーとは?
AES (Advanced Encryption Standard) は共通鍵暗号です。同じキーでデータの暗号化と復号を行います。キー自体は固定長のランダムなビット列にすぎません — AES-128 なら 16 バイト、AES-192 なら 24 バイト、AES-256 なら 32 バイトです。キーを入手した人は誰でも、そのキーで暗号化された内容をすべて読めてしまうため、キーが安全であるための唯一の条件は、予測不能で秘密に保たれることです。このジェネレーターが Web Crypto API の暗号学的に安全な乱数生成器 crypto.getRandomValues() からバイトを取り出すのはそのためです — 高速だが予測可能で、セキュリティ関連の用途には適さない Math.random() ではなく。
128 ビットか 256 ビットか: どちらを選ぶべきか?
AES-128 は、既知または予見可能なあらゆる技術でも総当たり攻撃が事実上不可能で、特に AES-NI 非搭載のハードウェアではわずかに高速です。ほとんどのアプリケーションで妥当な既定の選択です。
AES-256 はより大きなセキュリティマージンを提供します — 長期間保存するデータ、コンプライアンス要件(256 ビットキーを義務付ける標準もあります)、または大規模量子コンピューターによる理論的攻撃を含む将来の暗号解読技術への備えに役立ちます。現代の CPU では AES-128 との性能差は無視できる程度です。
AES-192 は両者の中間で、特定の標準で要求されることはほとんどありません。多くのプロジェクトは 128 か 256 を選びます。
使い方
- キーサイズを選びます(128、192、または 256 ビット)。
- 出力形式を選びます — hex(大文字)または Base64、お使いのライブラリや設定形式が期待する方。
- キーを生成 をクリックします。
- コピーボタンでキーをコピーします。
新しいキーが必要になったら、いつでも「生成」を再度クリックしてください — クリックのたびに新しいランダムなバイトが生成されます。
FAQ
IV(初期化ベクトル)も生成されますか? いいえ — このツールが出力するのはキーのみです。ほとんどの AES モード (GCM, CBC) では、暗号化のたびにランダムで一意な IV も必要で、これは暗号化時に別途生成されます。同じキーで IV を使い回すと情報が漏れる可能性があるため、一般に IV をあらかじめ生成してキーと一緒に保存すべきではありません。
hex と Base64、どちらの形式を使うべきですか? どちらも同じバイト列を完全に保ったエンコードです。hex は読みやすくデバッグしやすい一方、Base64 は約 25% 短く、一部の設定形式や環境変数のサイズ制限で好まれます。
このキーは本番環境で十分安全ですか? はい — 基盤となる乱数源は、お使いの OS とブラウザが TLS やその他のセキュリティ上重要な操作で使っているものと同じ CSPRNG です。システムの安全性は、結局のところキーを秘密に保ち、適切にローテーションすることにかかっています。
プライバシー
キーは Web Crypto API を使用してブラウザ内で完全に生成されます。キーが当社のサーバーに送信されたり、ログに記録されたり、どこかに保存されたりすることは決してありません — ページを閉じるか再読み込みすると完全に破棄されるため、ページを離れる前に安全な場所に保存してください。