Générateur de paires de clés RSA gratuit

Générez des paires de clés RSA publique/privée (1024, 2048 ou 4096 bits) dans votre navigateur avec la Web Crypto API. Rien n'est transmis à un serveur.

Mis à jour le

Share:
Home/Utility Tools/RSA Key Pair Generator

RSA Key Pair Generator

Generate RSA public/private key pairs directly in your browser using the Web Crypto API.

Key Generation Settings

Keys are generated in your browser using the Web Crypto API. Nothing is transmitted to any server. Your private key never leaves your device.

Questions Fréquentes

Qu'est-ce que le Générateur de paires de clés RSA ?

Le Générateur de paires de clés RSA est un outil en ligne gratuit qui génère des paires de clés RSA publique/privée (1024, 2048 ou 4096 bits) dans votre navigateur à l'aide de la Web Crypto API. Rien n'est transmis à un quelconque serveur. Il fonctionne entièrement dans votre navigateur, sans installation ni inscription.

Quelles tailles de clés sont prises en charge ?

2048 bits (recommandé), 4096 bits (sécurité maximale) et 1024 bits (ancien format).

Est-ce gratuit ?

Oui, entièrement gratuit.

Mes données sont-elles en sécurité avec cet outil ?

Absolument. Le Générateur de paires de clés RSA traite tout côté client, dans votre navigateur. Aucune donnée n'est envoyée ni stockée sur un quelconque serveur. Votre contenu reste privé sur votre appareil à tout moment.

Le Générateur de paires de clés RSA fonctionne-t-il sur les appareils mobiles ?

Oui, le Générateur de paires de clés RSA est entièrement adaptatif et fonctionne sur smartphones et tablettes. Vous pouvez l'utiliser sur n'importe quel appareil doté d'un navigateur web moderne, sans aucun téléchargement d'application.

Dois-je créer un compte pour utiliser cet outil ?

Aucun compte ni inscription n'est nécessaire. Ouvrez simplement le Générateur de paires de clés RSA dans votre navigateur et commencez à l'utiliser immédiatement. Il n'y a ni barrière d'inscription ni restriction d'utilisation.

Comment utiliser le Générateur de paires de clés RSA ?

Saisissez simplement votre entrée dans le champ prévu, ajustez les paramètres selon vos préférences, et l'outil la traitera instantanément. Vous pouvez ensuite copier le résultat dans votre presse-papiers ou le télécharger.

Quels navigateurs sont pris en charge ?

Le Générateur de paires de clés RSA fonctionne dans tous les navigateurs modernes, dont Chrome, Firefox, Safari, Edge et Opera. Pour une expérience optimale, utilisez la dernière version de votre navigateur préféré.

Quelle est la différence entre la clé publique et la clé privée ?

RSA est un système asymétrique : l'outil génère donc deux clés liées mathématiquement mais aux rôles opposés. La clé privée est secrète et sert à signer les données ; la clé publique est partageable et sert aux autres à vérifier ces signatures. Vous pouvez publier ou intégrer la clé publique librement — la transmettre à tout service qui doit confirmer vos signatures — mais la clé privée doit rester confidentielle, car quiconque l'obtient peut signer des données en votre nom. La paire ne fonctionne que conjointement : une signature réalisée avec une clé privée ne se vérifie qu'avec sa clé publique correspondante. Ici, la clé publique est exportée au format SPKI PEM (le bloc BEGIN PUBLIC KEY) et la clé privée au format PKCS#8 PEM. Générez une paire ci-dessus, puis copiez ou téléchargez chaque fichier .pem séparément, en protégeant soigneusement le fichier privé.

Faut-il choisir une clé RSA de 2048 ou de 4096 bits ?

2048 bits est la valeur par défaut recommandée et la référence actuelle pour la plupart des systèmes ; elle est largement considérée comme sûre pour un usage courant dans un avenir prévisible et se génère presque instantanément. 4096 bits double la longueur du module pour offrir une marge de sécurité plus grande, ce qui convient aux clés destinées à durer longtemps ou à des exigences de conformité strictes, mais la génération et chaque opération de signature qui suit sont plus lentes. Pour la plupart des besoins de test, d'apprentissage et de signature courante, 2048 bits représente le meilleur compromis pratique. L'option 1024 bits n'existe que pour la compatibilité avec d'anciens systèmes et est considérée comme non sécurisée selon les normes actuelles ; l'outil affiche donc un avertissement. La vitesse de génération dépend aussi de votre propre matériel, puisque tout s'exécute localement. Choisissez votre taille dans le menu déroulant ci-dessus, cliquez sur Générer la paire de clés, et comparez la rapidité d'exécution sur votre appareil.

Puis-je utiliser ces clés pour chiffrer des messages, ou seulement pour les signer ?

Les clés créées par cet outil sont configurées pour les signatures numériques, et non pour le chiffrement direct de messages. Elles utilisent le schéma RSASSA-PKCS1-v1_5 avec l'exposant public standard de 65537, et sont exportées avec les usages sign et verify. Cela signifie que vous signez des données avec la clé privée, et que quiconque possède la clé publique peut les vérifier, ce qui prouve l'authenticité et l'intégrité. Si vous avez besoin de chiffrer un message pour que seul le détenteur de la clé privée puisse le lire, il vous faudrait des clés générées avec un schéma de chiffrement tel que RSA-OAEP — ces clés de signature ne conviennent pas à ce cas d'usage. Pour tester des flux de signature, de l'authentification, ou apprendre le fonctionnement de la signature asymétrique, générez une paire ci-dessus et intégrez directement le résultat PEM dans votre code ou OpenSSL.

Quels formats PEM l'outil produit-il, et sont-ils compatibles avec OpenSSL ?

Vous obtenez deux blocs encodés en PEM, largement reconnus par les outils du secteur. La clé publique est exportée au format SPKI, encadrée par l'en-tête -----BEGIN PUBLIC KEY-----, et la clé privée au format PKCS#8, encadrée par -----BEGIN PRIVATE KEY-----. Ce sont toutes deux des structures DER standard encodées en base64, que OpenSSL, les bibliothèques cryptographiques des langages de programmation et la plupart des outils de gestion de clés analysent nativement — vous pouvez par exemple inspecter la clé publique avec openssl pkey ou openssl rsa. Il s'agit des enveloppes PEM génériques modernes plutôt que des en-têtes spécifiques à RSA plus anciens ; si un système attend un bloc PKCS#1 traditionnel BEGIN RSA PRIVATE KEY, une rapide conversion via OpenSSL peut être nécessaire. Générez votre paire ci-dessus, puis copiez ou téléchargez public-key.pem et private-key.pem pour les intégrer directement à votre chaîne d'outils.

Qu'est-ce que l'empreinte SHA-256 affichée après la génération d'une clé ?

Après la génération, l'outil affiche une empreinte SHA-256 de la clé publique — un condensé court et de longueur fixe, calculé en hachant les octets de la clé. Comme toute modification de la clé produit un hachage totalement différent, cette empreinte constitue un identifiant compact que vous pouvez comparer sans avoir à partager ou à examiner l'ensemble du bloc PEM. Son principal usage est la vérification : deux parties peuvent lire ou coller leurs empreintes et confirmer qu'elles consultent exactement la même clé publique, ce qui protège contre une clé substituée ou altérée. Il est bien plus rapide de comparer une courte empreinte que de comparer manuellement des fichiers de clés sur plusieurs lignes. L'empreinte est calculée localement dans votre navigateur, en même temps que les clés. Générez une paire ci-dessus, puis comparez l'empreinte SHA-256 affichée à celle attendue par votre interlocuteur.

Embed This Tool

Add a free, live version of this widget to your own website or blog post — it runs entirely in your visitors' browsers, with a credit link back to The Toolbox.

Copy & paste this HTML
<iframe src="https://getthetoolbox.com/embed/rsa-keygen" title="Free RSA Key Pair Generator — The Toolbox" width="100%" height="320" style="max-width:480px;border:1px solid #e2e8f0;border-radius:12px" loading="lazy"></iframe>
<p style="font-size:12px;margin:4px 0 0"><a href="https://getthetoolbox.com/utility-tools/rsa-keygen?utm_source=embed&utm_medium=widget" target="_blank" rel="noopener">Free RSA Key Pair Generator</a> by The Toolbox</p>

À propos du générateur de paires de clés RSA

Le générateur de paires de clés RSA crée une clé publique et une clé privée assorties directement dans votre navigateur. Choisissez une taille de clé et un algorithme de hachage, cliquez sur générer, et vous obtenez les deux clés au format PEM standard, prêtes à copier ou à télécharger. Cet outil s'adresse aux développeurs, administrateurs système et étudiants qui ont besoin d'une paire de clés rapide pour tester, apprendre ou mettre en place un système de signature et de vérification de données — sans installer OpenSSL ni faire confiance à une clé générée sur le serveur de quelqu'un d'autre.

RSA est un cryptosystème à clé publique (asymétrique) : les deux clés sont liées mathématiquement, mais vous pouvez diffuser la clé publique librement tout en gardant la clé privée secrète. Les données signées avec la clé privée peuvent être vérifiées par quiconque possède la clé publique, ce qui correspond exactement à la configuration des clés produites par cet outil.

Comment les clés sont générées

La génération s'effectue entièrement sur votre appareil, via l'API Web Crypto intégrée au navigateur (window.crypto.subtle.generateKey), le même moteur cryptographique éprouvé qui sécurise le HTTPS dans votre navigateur. Rien n'est envoyé à un serveur, aucune clé n'est enregistrée dans un journal, et votre clé privée ne quitte jamais la page — fermez l'onglet et elle disparaît. Comme le calcul se déroule localement, la vitesse dépend de votre propre matériel : une clé de 2048 bits est généralement quasi instantanée, tandis qu'une clé de 4096 bits prend un peu plus de temps.

Les clés utilisent le schéma RSASSA-PKCS1-v1_5 avec un exposant public de 65537, le choix standard pour RSA. Elles sont créées avec les usages sign et verify : elles sont donc destinées aux signatures numériques plutôt qu'au chiffrement direct de messages.

Choisir une taille de clé et un algorithme de hachage

Vous contrôlez deux paramètres :

  • Taille de la clé (longueur du module) — 2048 bits est la valeur par défaut recommandée et la référence actuelle pour la plupart des systèmes. 4096 bits offre une marge de sécurité plus grande, au prix d'une génération et d'une signature plus lentes. 1024 bits n'est proposé que pour la compatibilité avec d'anciens systèmes ; cette taille est considérée comme non sécurisée selon les normes actuelles, et l'outil affiche un avertissement en conséquence. En règle générale, une clé RSA de 2048 bits est largement considérée comme sûre pour un usage courant dans un avenir prévisible.
  • Algorithme de hachage — choisissez SHA-256, SHA-384 ou SHA-512. SHA-256 est le choix par défaut le plus courant et s'associe bien aux clés de 2048 bits ; les hachages plus longs conviennent mieux aux clés de 4096 bits ou à des exigences de conformité plus strictes.

Après la génération, vous voyez également une empreinte SHA-256 de la clé publique — un condensé court que vous pouvez comparer pour confirmer que deux parties consultent bien la même clé.

Ce que vous obtenez et comment l'utiliser

Le résultat se présente sous forme de deux blocs encodés en PEM. La clé publique est exportée au format SPKI (l'en-tête -----BEGIN PUBLIC KEY-----) et la clé privée au format PKCS#8 (-----BEGIN PRIVATE KEY-----). Ces deux formats sont largement reconnus par OpenSSL, les bibliothèques cryptographiques des langages de programmation et la plupart des outils de gestion de clés.

Vous pouvez copier chaque clé dans le presse-papiers ou les télécharger sous les noms public-key.pem et private-key.pem. Diffusez la clé publique sans restriction — intégrez-la dans une application, transmettez-la à un service qui doit vérifier vos signatures, ou publiez-la. Protégez en revanche la clé privée : quiconque l'obtient peut signer des données en votre nom. Conservez-la dans un emplacement chiffré, ne la validez jamais dans un dépôt de code, et ne la collez jamais sur un site non fiable.

Pourquoi générer ses clés dans le navigateur

Les clés que vous générez vous-même, localement, ne laissent planer aucun doute sur le fait qu'un service distant en ait conservé une copie. C'est essentiel en cryptographie, car une clé privée n'est fiable que dans la mesure où l'endroit où elle a été créée l'est aussi. Ce générateur de paires de clés RSA vous offre cette garantie sans inscription, sans installation et sans limite d'utilisation — il suffit d'ouvrir la page et de générer. Pour des systèmes de production traitant de véritables secrets, traitez le résultat comme n'importe quelle clé privée et vérifiez-le avec votre propre chaîne d'outils avant de vous y fier.