Перейти к основному содержанию

Генератор ключей ECDSA / Ed25519

API reference

Сгенерируйте пару эллиптических ключей (Ed25519, ECDSA P-256/P-384/P-521 или secp256k1) в форматах PEM (PKCS#8/SPKI), JWK или шестнадцатеричный, с отпечатком JWK открытого ключа. Генерируется в вашем браузере и никогда не передается.

Ввод

PEM универсален. JWK используется библиотеками JWT. Шестнадцатеричный формат для криптографии низкого уровня.

Вывод

Приватный ключ
 

Храните в тайне — относитесь как к пароль. Никогда не коммитьте и не вставляйте в ненадежные сервисы.

Открытый ключ
 

Отпечаток RFC 7638 открытого ключа — стабильный идентификатор ключа.

Это было полезно?

Другие способы использовать этот инструмент

REST API

curl -X POST https://api.iotools.cloud/v1/tool/ecdsa-ed25519-key-generator \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "algorithm": "ed25519",
    "outputFormat": "pem"
  }'

Подставьте свой собственный ключ из аккаунта. Поля инструмента — это тело запроса, без обёртки.

Спросите у ИИ-агента

Use the IOTools `ecdsa-ed25519-key-generator` tool (ECDSA / Ed25519 Key Generator) on this input:

YOUR_INPUT_HERE

Вставьте это любому агенту, подключённому к MCP-серверу IOTools, и добавьте свой ввод.

Виджет для встраивания

<iframe
  src="https://iotools.cloud/embed/ecdsa-ed25519-key-generator/"
  width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
  title="Генератор ключей ECDSA / Ed25519 — iotools.cloud"
  sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
  allow="clipboard-write"
  style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>

Вставьте это на свою страницу — бесплатно, без ключа, нужна лишь обратная ссылка.

Стоимость вызова API/MCPОт 5 кредитов
Нужно больше кредитов?Посмотреть тарифы

Также доступно через

Руководства

Сгенерируйте пару открытого/приватного ключа эллиптической кривой за несколько секунд — Ed25519, ECDSA на кривых NIST P-256, P-384 и P-521 или secp256k1 — и экспортируйте как PEM, JWK или шестнадцатеричный формат. Каждый ключ создается криптографически безопасным генератором случайных чисел прямо в вашем браузере, поэтому ничто, что вы генерируете, никогда не покидает вашу машину.

Ключи эллиптических кривых — это современный стандарт для подписания и аутентификации: они намного меньше ключей RSA с эквивалентной стойкостью, быстрее генерируются и поддерживаются везде — от библиотек JWT до SSH, TLS и кошельков блокчейна. Этот инструмент охватывает алгоритмы, которые вы действительно используете — EdDSA (Ed25519) для новых систем, ECDSA P-256/P-384/P-521 для JWT (ES256/ES384/ES512) и X.509, а также secp256k1 (ES256K) для Bitcoin и Ethereum.

Как использовать

  1. Выберите Алгоритм. Ed25519 — лучший современный выбор во всех отношениях. Выберите P-256, если библиотека JWT или стандарт требует ES256, P-384/P-521 для более высоких уровней безопасности или secp256k1 для работы с блокчейном.
  2. Выберите Формат вывода — PEM для инструментов вроде OpenSSL и большинства серверов, JWK для библиотек JavaScript/JWT или шестнадцатеричный для работы низкого уровня.
  3. Нажмите Сгенерировать пару ключей. Вы получите приватный ключ, открытый ключ и отпечаток JWK открытого ключа (стабильный идентификатор ключа / kid).
  4. Скопируйте или загрузите каждый ключ с помощью кнопок в его поле вывода.

Какой алгоритм выбрать?

Используйте Ed25519, если что-то вас не заставляет — он быстрый, имеет короткие ключи и устойчив ко многим ошибкам реализации ECDSA. Выберите P-256, когда вам нужна широкая совместимость (это наиболее широко поддерживаемая кривая ECDSA и соответствует JWT ES256). Переходите на P-384 или P-521, когда профиль соответствия требует более крупную кривую. Выбирайте secp256k1 только для подписания в стиле Bitcoin/Ethereum.

В чем разница между PEM, JWK и шестнадцатеричным форматом?

PEM заключает ключ в Base64 с заголовками -----BEGIN … KEY----- с использованием PKCS#8 (приватный) и SPKI (открытый) — формат, ожидаемый OpenSSL, большинством веб-серверов и инструментами SSH. JWK — это объект JSON, используемый непосредственно библиотеками JOSE/JWT. Шестнадцатеричный формат — это просто байты ключа (приватный скаляр/seed и открытая точка), для криптографического кода низкого уровня.

Что такое отпечаток JWK?

Это отпечаток RFC 7638 открытого ключа: хеш SHA-256 канонического JSON ключа, закодированный как base64url. Он предоставляет вам компактный, детерминированный идентификатор ключа — обычно используется как JWK kid.

Безопасно ли использовать эти ключи в продакшене?

Да. Ключевой материал генерируется с помощью @noble/curves, аудированной и широко используемой библиотеки эллиптических кривых, инициализируемой из безопасного источника случайных чисел вашей платформы. Результат соответствует стандартам и корректно работает с OpenSSL и Web Crypto.

Конфиденциальность

Все происходит локально — генерация ключей полностью выполняется в вашем браузере, и ключевой материал никогда не отправляется на сервер и не регистрируется. Все же относитесь к приватному ключу как к пароль: никогда не коммитьте в систему контроля версий и не вставляйте в сервисы, которым вы не доверяете. Вывод PEM/JWK/шестнадцатеричный не зашифрован, поэтому если вам нужна защита в покое, зашифруйте файл самостоятельно (например, openssl pkcs8 -topk8 -in key.pem -out key.enc.pem).

ecdsaed25519eddsakeypemjwkpkcs8secp256k1cryptogenerator

Нравятся инструменты? Уберите рекламу.

Один платёж навсегда убирает всю рекламу с вашего аккаунта. Без подписки, без слежки.