ECDSA / Ed25519 キー生成ツール
楕円曲線キーペア(Ed25519、ECDSA P-256/P-384/P-521、またはsecp256k1)をPEM(PKCS#8/SPKI)、JWK、または16進数形式で生成し、公開鍵のJWK拇印を取得できます。すべてブラウザ内で生成され、サーバーに送信されることはありません。
入力
PEMは汎用的です。JWKはJWTライブラリで使用されます。16進数は低レベルの暗号化用です。
出力
秘密にしてください — パスワードのように扱ってください。コミットしたり、信頼できないサービスに貼り付けないでください。
公開鍵のRFC 7638拇印 — 安定したキーID。
このツールを使う他の方法
REST API
curl -X POST https://api.iotools.cloud/v1/tool/ecdsa-ed25519-key-generator \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"algorithm": "ed25519",
"outputFormat": "pem"
}'ご自身のアカウントのキーに差し替えてください。ツールのフィールドがそのままリクエストボディになります——ラッパーはありません。
AIエージェントに依頼する
Use the IOTools `ecdsa-ed25519-key-generator` tool (ECDSA / Ed25519 Key Generator) on this input:
YOUR_INPUT_HEREIOTools MCPサーバーに接続された任意のエージェントにこれを貼り付け、入力内容を追加してください。
埋め込みウィジェット
<iframe
src="https://iotools.cloud/embed/ecdsa-ed25519-key-generator/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="ECDSA / Ed25519 キー生成ツール — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>ご自身のページに貼り付けるだけ——無料、キー不要、リンクを掲載するだけです。
| API/MCP 1回あたりの費用 | 5クレジットから |
|---|---|
| クレジットが足りませんか? | 料金を見る |
次の方法でも利用可能
ガイド
楕円曲線の公開鍵/秘密鍵ペアを数秒で生成できます — Ed25519、NIST曲線P-256、P-384、P-521上のECDSA、またはsecp256k1 — をPEM、JWK、または16進数形式でエクスポートします。すべてのキーはあなたのブラウザ内で暗号的に安全な乱数生成器で作成されるため、生成したものは一切マシンから離れません。
楕円曲線キーは署名と認証の最新標準です。同等の強度のRSAキーより大幅に小さく、生成が高速で、JWTライブラリからSSH、TLS、ブロックチェーンウォレットまで、どこでもサポートされています。このツールは実際に使用するアルゴリズムをカバーしています — 新しいシステム用のEdDSA(Ed25519)、JWT(ES256/ES384/ES512)およびX.509用のECDSA P-256/P-384/P-521、およびBitcoinとEthereum用のsecp256k1(ES256K)。
使い方
- アルゴリズムを選択します。Ed25519はすべての点で最良の最新の選択肢です。JWT ライブラリまたは標準がES256を要求する場合はP-256を選択し、より高いセキュリティレベルではP-384/P-521を選択し、ブロックチェーン関連の作業ではsecp256k1を選択します。
- 出力形式を選択します — OpenSSLやほとんどのサーバーなどのツール用PEM、JavaScript/JWTライブラリ用JWK、または低レベル作業用16進数。
- キーペアを生成をクリックします。秘密鍵、公開鍵、および公開鍵のJWK拇印(安定したキーID /
kid)が得られます。 - 出力ボックスのボタンで各キーをコピーまたはダウンロードします。
どのアルゴリズムを選ぶべき?
何かに強制されない限りEd25519を使用してください — 高速で短いキーを持ち、ECDSAの多くの実装の落とし穴に対する耐性があります。広い互換性が必要な場合はP-256を選択してください(これは最も広くサポートされているECDSA曲線であり、JWT ES256にマップされます)。コンプライアンスプロファイルがより大きな曲線を要求する場合はP-384またはP-521にアップグレードしてください。secp256k1はBitcoin/Ethereumスタイルの署名にのみ選択してください。
PEM、JWK、16進数の違いは?
PEMはPKCS#8(秘密)とSPKI(公開)を使用して、-----BEGIN … KEY-----ヘッダーでBase64にキーをラップします — OpenSSL、ほとんどのWebサーバー、およびSSHツールが期待する形式です。JWKはJOSE/JWTライブラリによって直接使用されるJSONオブジェクトです。16進数はキーバイト(秘密スカラー/シードおよび公開点)の単純な形式で、低レベルの暗号化コード用です。
JWK拇印とは?
公開鍵のRFC 7638拇印です — キーの正規JSON のSHA-256ハッシュ、base64urlとしてエンコードされます。キーのコンパクトで決定論的な識別子を提供します — 通常JWK kidとして使用されます。
これらのキーは本番で安全に使用できる?
はい。キーマテリアルは監査済みで広く使用されている楕円曲線ライブラリ @noble/curves で生成され、プラットフォームのセキュアランダムソースから初期化されます。出力は標準準拠で、OpenSSLとWeb Cryptoをスムーズに通過します。
プライバシー
すべてはローカルで発生します — キー生成はブラウザ内で完全に実行され、キーマテリアルはサーバーに送信されたり記録されたりすることはありません。それでも、秘密鍵をパスワードのように扱ってください — バージョン管理にコミットしたり、信頼できないサービスに貼り付けないでください。PEM/JWK/16進数出力は暗号化されていないため、保存時に保護が必要な場合は、ファイル自体を暗号化してください(例: openssl pkcs8 -topk8 -in key.pem -out key.enc.pem)。