मुफ़्त RSA की पेयर जेनरेटर

Web Crypto API का उपयोग करके अपने ब्राउज़र में RSA सार्वजनिक/निजी की पेयर (1024, 2048 या 4096-बिट) बनाएं। किसी भी सर्वर पर कुछ भी प्रसारित नहीं होता।

अपडेट किया गया

Share:
Home/Utility Tools/RSA Key Pair Generator

RSA Key Pair Generator

Generate RSA public/private key pairs directly in your browser using the Web Crypto API.

Key Generation Settings

Keys are generated in your browser using the Web Crypto API. Nothing is transmitted to any server. Your private key never leaves your device.

अक्सर पूछे जाने वाले प्रश्न

RSA Key Pair Generator क्या है?

RSA Key Pair Generator एक मुफ़्त ऑनलाइन टूल है जो Web Crypto API का उपयोग करके आपके ब्राउज़र में RSA सार्वजनिक/निजी कुंजी जोड़े (1024, 2048 या 4096-बिट) उत्पन्न करता है। किसी सर्वर पर कुछ भी प्रेषित नहीं किया जाता। यह पूरी तरह आपके ब्राउज़र में चलता है, किसी इंस्टॉलेशन या साइन-अप की ज़रूरत नहीं।

कौन-कौन से कुंजी आकार समर्थित हैं?

2048-बिट (अनुशंसित), 4096-बिट (अधिकतम सुरक्षा) और 1024-बिट (पुराना/लीगेसी)।

क्या यह मुफ़्त है?

हाँ, पूरी तरह मुफ़्त।

क्या इस टूल के साथ मेरा डेटा सुरक्षित है?

बिल्कुल। RSA Key Pair Generator सब कुछ आपके ब्राउज़र में क्लाइंट-साइड पर ही प्रोसेस करता है। कोई भी डेटा किसी सर्वर पर अपलोड या संग्रहीत नहीं किया जाता। आपकी सामग्री हर समय आपके डिवाइस पर निजी रहती है।

क्या RSA Key Pair Generator मोबाइल डिवाइसों पर काम करता है?

हाँ, RSA Key Pair Generator पूरी तरह रिस्पॉन्सिव है और स्मार्टफ़ोन व टैबलेट पर काम करता है। आप इसे किसी भी आधुनिक वेब ब्राउज़र वाले डिवाइस पर इस्तेमाल कर सकते हैं, किसी ऐप डाउनलोड की ज़रूरत नहीं।

क्या इस टूल को इस्तेमाल करने के लिए मुझे खाता बनाना होगा?

किसी खाते या पंजीकरण की ज़रूरत नहीं है। बस अपने ब्राउज़र में RSA Key Pair Generator खोलें और तुरंत इस्तेमाल शुरू करें। कोई साइन-अप बाधा या उपयोग प्रतिबंध नहीं है।

मैं RSA Key Pair Generator का उपयोग कैसे करूँ?

बस दिए गए फ़ील्ड में अपना इनपुट दर्ज करें, अपनी पसंद के अनुसार सेटिंग्स समायोजित करें, और टूल इसे तुरंत प्रोसेस कर देगा। फिर आप परिणाम को अपने क्लिपबोर्ड पर कॉपी कर सकते हैं या डाउनलोड कर सकते हैं।

कौन-कौन से ब्राउज़र समर्थित हैं?

RSA Key Pair Generator Chrome, Firefox, Safari, Edge और Opera सहित सभी आधुनिक ब्राउज़रों में काम करता है। सर्वोत्तम अनुभव के लिए अपने पसंदीदा ब्राउज़र के नवीनतम संस्करण का उपयोग करें।

पब्लिक की और प्राइवेट की में क्या अंतर है?

RSA एक असममित सिस्टम है, इसलिए यह टूल दो गणितीय रूप से जुड़ी हुई कीज़ बनाता है जिनकी भूमिकाएँ विपरीत होती हैं। प्राइवेट की गुप्त होती है और डेटा साइन करने के लिए इस्तेमाल होती है; पब्लिक की शेयर करने लायक होती है और दूसरे लोग इसका उपयोग उन सिग्नेचर को वेरिफ़ाई करने के लिए करते हैं। आप पब्लिक की को खुलेआम प्रकाशित या एम्बेड कर सकते हैं — इसे किसी भी ऐसी सेवा को दें जिसे आपके सिग्नेचर की पुष्टि करनी हो — लेकिन प्राइवेट की गोपनीय रहनी चाहिए, क्योंकि जिसके पास भी यह पहुँच जाए, वह आपकी तरह डेटा साइन कर सकता है। यह जोड़ी केवल साथ में काम करती है: एक प्राइवेट की से बना सिग्नेचर सिर्फ़ उसकी मिलती-जुलती पब्लिक की के खिलाफ़ ही वेरिफ़ाई होता है। यहाँ पब्लिक की को SPKI PEM (BEGIN PUBLIC KEY ब्लॉक) में और प्राइवेट की को PKCS#8 PEM में निर्यात किया जाता है। ऊपर एक जोड़ी जेनरेट करें, फिर हर .pem फ़ाइल को अलग-अलग कॉपी या डाउनलोड करें, और प्राइवेट वाली की रक्षा करें।

क्या मुझे 2048-बिट या 4096-बिट RSA की चुननी चाहिए?

2048-बिट अनुशंसित डिफ़ॉल्ट है और ज़्यादातर सिस्टम के लिए मौजूदा आधार-रेखा है; इसे सामान्य उपयोग के लिए निकट भविष्य तक व्यापक रूप से सुरक्षित माना जाता है और यह लगभग तुरंत जेनरेट हो जाती है। 4096-बिट मॉड्यूलस लंबाई को दोगुना कर देती है, जिससे बड़ा सुरक्षा मार्जिन मिलता है — यह लंबे समय तक चलने वाली कीज़ या सख़्त कम्प्लायंस ज़रूरतों के लिए उपयुक्त है, लेकिन इसे जेनरेट करने में और बाद में हर साइन ऑपरेशन में ज़्यादा समय लगता है। ज़्यादातर टेस्टिंग, सीखने और रोज़मर्रा के साइनिंग कार्यों के लिए, 2048-बिट व्यावहारिक रूप से सबसे उपयुक्त है। 1024-बिट विकल्प सिर्फ़ पुराने सिस्टम के साथ अनुकूलता के लिए मौजूद है और इसे आधुनिक मानकों के अनुसार असुरक्षित माना जाता है, इसलिए टूल इसे चेतावनी के साथ फ़्लैग करता है। जेनरेशन की स्पीड आपके अपने हार्डवेयर पर भी निर्भर करती है, क्योंकि सब कुछ स्थानीय रूप से चलता है। ऊपर दिए ड्रॉपडाउन से अपना साइज़ चुनें, Generate Key Pair पर क्लिक करें, और देखें कि आपकी डिवाइस पर हर एक कितनी जल्दी पूरा होता है।

क्या मैं इन कीज़ का उपयोग मैसेज एन्क्रिप्ट करने के लिए कर सकता हूँ, या सिर्फ़ साइन करने के लिए?

यह टूल जो कीज़ बनाता है वे डिजिटल सिग्नेचर के लिए कॉन्फ़िगर की गई हैं, सीधे मैसेज एन्क्रिप्शन के लिए नहीं। ये RSASSA-PKCS1-v1_5 स्कीम का उपयोग करती हैं, साथ में 65537 का मानक पब्लिक एक्सपोनेंट, और इन्हें sign तथा verify की-उपयोगों के साथ निर्यात किया जाता है। इसका मतलब है कि आप डेटा को प्राइवेट की से साइन करते हैं और पब्लिक की रखने वाला कोई भी इसे वेरिफ़ाई कर सकता है, जो प्रामाणिकता और अखंडता साबित करता है। यदि आपको किसी मैसेज को इस तरह एन्क्रिप्ट करना है कि उसे सिर्फ़ प्राइवेट की रखने वाला ही पढ़ सके, तो आपको RSA-OAEP जैसी एन्क्रिप्शन स्कीम से बनाई गई कीज़ चाहिए होंगी — ये साइनिंग कीज़ उस काम के लिए नहीं बनी हैं। सिग्नेचर फ़्लो टेस्ट करने, ऑथेंटिकेशन, या असममित साइनिंग कैसे काम करती है यह सीखने के लिए, ऊपर एक जोड़ी जेनरेट करें और PEM आउटपुट को सीधे अपने कोड या OpenSSL में डालें।

यह टूल कौन-से PEM फ़ॉर्मेट आउटपुट करता है, और क्या ये OpenSSL के साथ संगत हैं?

आपको दो PEM-एन्कोडेड ब्लॉक मिलते हैं जो टूलिंग में व्यापक रूप से समझे जाते हैं। पब्लिक की को SPKI फॉर्मेट में, `-----BEGIN PUBLIC KEY-----` एन्वेलप में लपेटकर, और प्राइवेट की को PKCS#8 फॉर्मेट में, `-----BEGIN PRIVATE KEY-----` में लपेटकर निर्यात किया जाता है। दोनों मानक, base64-एन्कोडेड DER संरचनाएँ हैं जिन्हें OpenSSL, भाषा की क्रिप्टो लाइब्रेरी, और अधिकतर की-हैंडलिंग टूल स्वाभाविक रूप से पार्स कर लेते हैं — उदाहरण के लिए आप पब्लिक की को openssl pkey या openssl rsa से जाँच सकते हैं। ये पुराने RSA-विशिष्ट हेडरों के बजाय आधुनिक, सामान्य PEM एन्वेलप हैं, इसलिए अगर किसी सिस्टम को पारंपरिक PKCS#1 BEGIN RSA PRIVATE KEY ब्लॉक चाहिए, तो आपको एक त्वरित OpenSSL कन्वर्ज़न करना पड़ सकता है। ऊपर अपनी जोड़ी जेनरेट करें, फिर public-key.pem और private-key.pem को कॉपी या डाउनलोड करके सीधे अपने टूलचेन में डालें।

की जेनरेट करने के बाद दिखने वाला SHA-256 फ़िंगरप्रिंट क्या है?

जेनरेशन के बाद, टूल पब्लिक की का एक SHA-256 फ़िंगरप्रिंट दिखाता है — एक छोटा, स्थिर-लंबाई वाला डाइजेस्ट जो की के बाइट्स को हैश करके निकाला जाता है। क्योंकि की में किसी भी बदलाव से बिल्कुल अलग हैश बनता है, यह फ़िंगरप्रिंट एक संक्षिप्त पहचानकर्ता की तरह काम करता है जिसकी तुलना पूरे PEM ब्लॉक को शेयर या देखे बिना की जा सकती है। इसका मुख्य उपयोग सत्यापन है: दोनों पक्ष अपने फ़िंगरप्रिंट पढ़कर या पेस्ट करके यह पुष्टि कर सकते हैं कि वे बिल्कुल एक ही पब्लिक की देख रहे हैं, जिससे बदली हुई या छेड़छाड़ की गई की से बचाव होता है। मल्टी-लाइन की फ़ाइलों को हाथ से मिलाने की तुलना में एक छोटे फ़िंगरप्रिंट की तुलना करना कहीं तेज़ है। यह फ़िंगरप्रिंट कीज़ के साथ ही आपके ब्राउज़र में स्थानीय रूप से निकाला जाता है। ऊपर एक जोड़ी जेनरेट करें, फिर दिखाए गए SHA-256 फ़िंगरप्रिंट को अपने साथी द्वारा अपेक्षित फ़िंगरप्रिंट से मिलाएँ।

Embed This Tool

Add a free, live version of this widget to your own website or blog post — it runs entirely in your visitors' browsers, with a credit link back to The Toolbox.

Copy & paste this HTML
<iframe src="https://getthetoolbox.com/embed/rsa-keygen" title="Free RSA Key Pair Generator — The Toolbox" width="100%" height="320" style="max-width:480px;border:1px solid #e2e8f0;border-radius:12px" loading="lazy"></iframe>
<p style="font-size:12px;margin:4px 0 0"><a href="https://getthetoolbox.com/utility-tools/rsa-keygen?utm_source=embed&utm_medium=widget" target="_blank" rel="noopener">Free RSA Key Pair Generator</a> by The Toolbox</p>

संबंधित टूल

मुफ़्त सुरक्षित पासवर्ड जनरेटर

अनुकूलन योग्य विकल्पों के साथ सुरक्षित, यादृच्छिक पासवर्ड बनाएं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।

मुफ़्त UUID/GUID जनरेटर

सार्वभौमिक रूप से अद्वितीय पहचानकर्ता (UUID/GUID) बनाएं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।

मुफ़्त QR कोड जनरेटर ऑनलाइन

URL, टेक्स्ट, WiFi क्रेडेंशियल और बहुत कुछ के लिए QR कोड बनाएं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।

मुफ़्त JSON फ़ॉर्मेटर और वैलिडेटर

सिंटैक्स हाइलाइटिंग और त्रुटि पहचान के साथ JSON डेटा को फ़ॉर्मेट, सत्यापित और सुंदर बनाएं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।

RSA की-पेयर जेनरेटर के बारे में

RSA की-पेयर जेनरेटर आपके ब्राउज़र के अंदर ही एक-दूसरे से जुड़ी पब्लिक और प्राइवेट की बनाता है। एक की-साइज़ और हैश एल्गोरिद्म चुनें, जेनरेट पर क्लिक करें, और आपको दोनों की मानक PEM फॉर्मेट में मिल जाती हैं — कॉपी या डाउनलोड करने के लिए तैयार। यह उन डेवलपर्स, सिसएडमिन और छात्रों के लिए बनाया गया है जिन्हें टेस्टिंग, सीखने, या डेटा साइन और वेरिफ़ाई करने वाली किसी चीज़ को जल्दी सेट करने के लिए एक की-पेयर चाहिए — बिना OpenSSL इंस्टॉल किए और बिना किसी और के सर्वर पर बनी की पर भरोसा किए।

RSA एक पब्लिक-की (असममित) क्रिप्टोसिस्टम है: दोनों कीज़ गणितीय रूप से आपस में जुड़ी होती हैं, लेकिन आप पब्लिक की को खुलेआम शेयर कर सकते हैं जबकि प्राइवेट की गुप्त रखी जाती है। प्राइवेट की से साइन किया गया डेटा कोई भी पब्लिक की रखने वाला व्यक्ति वेरिफ़ाई कर सकता है, और यही तरीका है जिसमें यह टूल बनाई गई कीज़ को कॉन्फ़िगर करता है।

कीज़ कैसे जेनरेट होती हैं

जेनरेशन पूरी तरह आपकी डिवाइस पर ही, ब्राउज़र के बिल्ट-इन Web Crypto API (window.crypto.subtle.generateKey) के ज़रिए होता है — वही जाँचा-परखा क्रिप्टोग्राफ़िक इंजन जो आपके ब्राउज़र में HTTPS को चलाता है। कुछ भी सर्वर पर नहीं भेजा जाता, कोई की-मटीरियल लॉग नहीं होता, और आपकी प्राइवेट की पेज से बाहर कभी नहीं जाती — टैब बंद करते ही वह गायब हो जाती है। चूँकि यह काम स्थानीय रूप से होता है, इसकी स्पीड आपके अपने हार्डवेयर पर निर्भर करती है; 2048-बिट की आमतौर पर लगभग तुरंत बन जाती है, जबकि 4096-बिट में थोड़ा ज़्यादा समय लगता है।

ये कीज़ RSASSA-PKCS1-v1_5 स्कीम का उपयोग करती हैं, साथ में 65537 का पब्लिक एक्सपोनेंट — जो RSA के लिए मानक विकल्प है। इन्हें sign और verify उपयोगों के साथ बनाया जाता है, इसलिए ये सीधे मैसेज एन्क्रिप्शन के बजाय डिजिटल सिग्नेचर के लिए हैं।

की-साइज़ और हैश चुनना

आप दो सेटिंग्स नियंत्रित करते हैं:

  • की-साइज़ (मॉड्यूलस लंबाई) — 2048-बिट अनुशंसित डिफ़ॉल्ट है और ज़्यादातर सिस्टम के लिए मौजूदा आधार-रेखा है। 4096-बिट धीमी जेनरेशन और साइनिंग की कीमत पर एक बड़ा सुरक्षा मार्जिन देता है। 1024-बिट सिर्फ़ पुराने सिस्टम के साथ अनुकूलता के लिए दिया गया है; इसे आधुनिक मानकों के अनुसार असुरक्षित माना जाता है और टूल इसे चेतावनी के साथ फ़्लैग करता है। एक सामान्य नियम के तौर पर, 2048-बिट RSA को सामान्य उपयोग के लिए निकट भविष्य तक सुरक्षित माना जाता है।
  • हैश एल्गोरिद्म — SHA-256, SHA-384, या SHA-512 में से चुनें। SHA-256 सामान्य डिफ़ॉल्ट है और 2048-बिट कीज़ के साथ अच्छी तरह मेल खाता है; बड़े हैश 4096-बिट कीज़ या सख़्त कम्प्लायंस आवश्यकताओं के लिए उपयुक्त हैं।

जेनरेट करने के बाद, आपको पब्लिक की का एक SHA-256 फ़िंगरप्रिंट भी दिखता है — एक छोटा डाइजेस्ट जिसकी तुलना करके यह पुष्टि की जा सकती है कि दोनों पक्ष एक ही की देख रहे हैं।

आपको क्या मिलता है और इसका उपयोग कैसे करें

आउटपुट दो PEM-एन्कोडेड ब्लॉक होते हैं। पब्लिक की को SPKI फॉर्मेट (-----BEGIN PUBLIC KEY----- एन्वेलप) में निर्यात किया जाता है और प्राइवेट की को PKCS#8 फॉर्मेट (-----BEGIN PRIVATE KEY-----) में। दोनों फॉर्मेट OpenSSL, प्रोग्रामिंग-भाषा की क्रिप्टो लाइब्रेरी, और अधिकतर की-हैंडलिंग टूलिंग द्वारा व्यापक रूप से समझे जाते हैं।

आप किसी भी की को क्लिपबोर्ड पर कॉपी कर सकते हैं या उन्हें public-key.pem और private-key.pem के रूप में डाउनलोड कर सकते हैं। पब्लिक की को खुलेआम शेयर करें — इसे किसी ऐप में एम्बेड करें, किसी ऐसी सेवा को दें जिसे आपके सिग्नेचर वेरिफ़ाई करने हों, या इसे प्रकाशित करें। प्राइवेट की की रक्षा करें: जिसके पास भी यह पहुँच जाए, वह आपकी तरह डेटा साइन कर सकता है। इसे किसी एन्क्रिप्टेड जगह पर रखें, इसे कभी किसी रिपॉज़िटरी में कमिट न करें, और इसे कभी किसी अविश्वसनीय साइट में पेस्ट न करें।

ब्राउज़र में कीज़ क्यों जेनरेट करें

आप खुद, स्थानीय रूप से जो कीज़ जेनरेट करते हैं, उनमें यह सवाल कभी नहीं उठता कि किसी दूरस्थ सेवा ने इसकी कॉपी रखी या नहीं। यह किसी भी क्रिप्टोग्राफ़िक चीज़ के लिए मायने रखता है, क्योंकि प्राइवेट की उतनी ही भरोसेमंद है जितनी वह जगह जहाँ वह बनाई गई थी। यह RSA की-पेयर जेनरेटर आपको बिना साइन-अप, बिना इंस्टॉलेशन और बिना किसी उपयोग-सीमा के यह भरोसा देता है — बस पेज खोलें और जेनरेट करें। असली सीक्रेट्स संभालने वाले प्रोडक्शन सिस्टम के लिए, नतीजे को किसी भी अन्य प्राइवेट की की तरह मानें और इस पर भरोसा करने से पहले अपने खुद के टूलचेन से इसे सत्यापित करें।