Генератор ключей ECDSA / Ed25519
Сгенерируйте пару эллиптических ключей (Ed25519, ECDSA P-256/P-384/P-521 или secp256k1) в форматах PEM (PKCS#8/SPKI), JWK или шестнадцатеричный, с отпечатком JWK открытого ключа. Генерируется в вашем браузере и никогда не передается.
Ввод
PEM универсален. JWK используется библиотеками JWT. Шестнадцатеричный формат для криптографии низкого уровня.
Вывод
Храните в тайне — относитесь как к пароль. Никогда не коммитьте и не вставляйте в ненадежные сервисы.
Отпечаток RFC 7638 открытого ключа — стабильный идентификатор ключа.
Другие способы использовать этот инструмент
REST API
curl -X POST https://api.iotools.cloud/v1/tool/ecdsa-ed25519-key-generator \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"algorithm": "ed25519",
"outputFormat": "pem"
}'Подставьте свой собственный ключ из аккаунта. Поля инструмента — это тело запроса, без обёртки.
Спросите у ИИ-агента
Use the IOTools `ecdsa-ed25519-key-generator` tool (ECDSA / Ed25519 Key Generator) on this input:
YOUR_INPUT_HEREВставьте это любому агенту, подключённому к MCP-серверу IOTools, и добавьте свой ввод.
Виджет для встраивания
<iframe
src="https://iotools.cloud/embed/ecdsa-ed25519-key-generator/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="Генератор ключей ECDSA / Ed25519 — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>Вставьте это на свою страницу — бесплатно, без ключа, нужна лишь обратная ссылка.
| Стоимость вызова API/MCP | От 5 кредитов |
|---|---|
| Нужно больше кредитов? | Посмотреть тарифы |
Также доступно через
Руководства
Сгенерируйте пару открытого/приватного ключа эллиптической кривой за несколько секунд — Ed25519, ECDSA на кривых NIST P-256, P-384 и P-521 или secp256k1 — и экспортируйте как PEM, JWK или шестнадцатеричный формат. Каждый ключ создается криптографически безопасным генератором случайных чисел прямо в вашем браузере, поэтому ничто, что вы генерируете, никогда не покидает вашу машину.
Ключи эллиптических кривых — это современный стандарт для подписания и аутентификации: они намного меньше ключей RSA с эквивалентной стойкостью, быстрее генерируются и поддерживаются везде — от библиотек JWT до SSH, TLS и кошельков блокчейна. Этот инструмент охватывает алгоритмы, которые вы действительно используете — EdDSA (Ed25519) для новых систем, ECDSA P-256/P-384/P-521 для JWT (ES256/ES384/ES512) и X.509, а также secp256k1 (ES256K) для Bitcoin и Ethereum.
Как использовать
- Выберите Алгоритм. Ed25519 — лучший современный выбор во всех отношениях. Выберите P-256, если библиотека JWT или стандарт требует ES256, P-384/P-521 для более высоких уровней безопасности или secp256k1 для работы с блокчейном.
- Выберите Формат вывода — PEM для инструментов вроде OpenSSL и большинства серверов, JWK для библиотек JavaScript/JWT или шестнадцатеричный для работы низкого уровня.
- Нажмите Сгенерировать пару ключей. Вы получите приватный ключ, открытый ключ и отпечаток JWK открытого ключа (стабильный идентификатор ключа /
kid). - Скопируйте или загрузите каждый ключ с помощью кнопок в его поле вывода.
Какой алгоритм выбрать?
Используйте Ed25519, если что-то вас не заставляет — он быстрый, имеет короткие ключи и устойчив ко многим ошибкам реализации ECDSA. Выберите P-256, когда вам нужна широкая совместимость (это наиболее широко поддерживаемая кривая ECDSA и соответствует JWT ES256). Переходите на P-384 или P-521, когда профиль соответствия требует более крупную кривую. Выбирайте secp256k1 только для подписания в стиле Bitcoin/Ethereum.
В чем разница между PEM, JWK и шестнадцатеричным форматом?
PEM заключает ключ в Base64 с заголовками -----BEGIN … KEY----- с использованием PKCS#8 (приватный) и SPKI (открытый) — формат, ожидаемый OpenSSL, большинством веб-серверов и инструментами SSH. JWK — это объект JSON, используемый непосредственно библиотеками JOSE/JWT. Шестнадцатеричный формат — это просто байты ключа (приватный скаляр/seed и открытая точка), для криптографического кода низкого уровня.
Что такое отпечаток JWK?
Это отпечаток RFC 7638 открытого ключа: хеш SHA-256 канонического JSON ключа, закодированный как base64url. Он предоставляет вам компактный, детерминированный идентификатор ключа — обычно используется как JWK kid.
Безопасно ли использовать эти ключи в продакшене?
Да. Ключевой материал генерируется с помощью @noble/curves, аудированной и широко используемой библиотеки эллиптических кривых, инициализируемой из безопасного источника случайных чисел вашей платформы. Результат соответствует стандартам и корректно работает с OpenSSL и Web Crypto.
Конфиденциальность
Все происходит локально — генерация ключей полностью выполняется в вашем браузере, и ключевой материал никогда не отправляется на сервер и не регистрируется. Все же относитесь к приватному ключу как к пароль: никогда не коммитьте в систему контроля версий и не вставляйте в сервисы, которым вы не доверяете. Вывод PEM/JWK/шестнадцатеричный не зашифрован, поэтому если вам нужна защита в покое, зашифруйте файл самостоятельно (например, openssl pkcs8 -topk8 -in key.pem -out key.enc.pem).