ChaCha20-Poly1305 在线加密解密工具

ChaCha20-Poly1305 AEAD 认证加密 服务端计算
本工具由服务端完成计算:数据会发送至服务器进行本次计算,请勿输入生产环境真实密钥及敏感数据。
ChaCha20-Poly1305 需要 32 字节密钥,即 64 个十六进制字符。
普通使用无需展开;开发者可在此指定密钥、IV / Nonce、AAD 与输出编码,用于接口联调与跨语言验证。
同一密钥下不得重复使用 Nonce,否则会导致密钥流复用、密文可被伪造。
解密时需要密钥、Nonce、AAD 与 Tag 与加密时完全一致。
隐私提示:ChaCha20-Poly1305 走服务端计算:浏览器原生 WebCrypto 未提供该算法,密文、密钥与 AAD 会发送到服务器用于本次计算,不会被保存。请勿输入生产环境真实密钥与敏感明文。

AEAD 认证加密,32 字节密钥与 12 字节 Nonce,支持 AAD 与 16 字节 Tag

ChaCha20-Poly1305 在线加密解密工具

ChaCha20-Poly1305 是 IETF 标准化的 AEAD 认证加密算法,由 ChaCha20 流密码负责加密、Poly1305 负责生成认证标签。它在缺少 AES 硬件加速的设备上往往比 AES 更快,被广泛用于 TLS 1.3、移动应用与现代协议中。

核心功能

  • 加密与解密两个页签,界面标签随操作切换。
  • 密钥与 Nonce 均可一键随机生成,避免手工拼凑长度出错。
  • 支持附加认证数据 AAD,用于把协议头、版本号等信息纳入完整性校验。
  • 结果分块展示密文、Nonce 与 Tag,可分别复制,也可复制全部参数或下载。
  • 加密完成后可一键把密文、Nonce 与 Tag 填入解密表单,补上密钥即可验证还原。

参数说明

密钥固定 32 字节,即 64 个十六进制字符;Nonce 固定 12 字节,即 24 个十六进制字符。认证标签 Tag 为 16 字节,以 Base64 表示,加密后自动生成,解密时必须填写。AAD 参与完整性校验但不参与加密,加解密两侧必须完全一致。密文以 Base64 输出。

Nonce 使用要求

同一把密钥下 Nonce 绝对不能重复使用,否则会造成密钥流复用,攻击者可能据此恢复明文或伪造密文。实际系统中通常采用随机生成或严格递增计数器的方式来保证唯一性,本工具默认为每次加密生成新的随机 Nonce。

处理位置与运行说明

浏览器原生的 WebCrypto 接口并不提供 ChaCha20-Poly1305,因此本工具的计算由服务端使用 libsodium 完成:明文或密文、密钥、Nonce 与 AAD 会发送到服务器用于本次计算,计算结果返回后不会被保存。页面对此有明确标注,请不要输入生产环境的真实密钥与敏感明文。如果服务器缺少 sodium 扩展,页面会直接提示暂时无法计算。

错误处理

  • 密钥不是 64 个十六进制字符、Nonce 不是 24 个十六进制字符时直接提示。
  • Tag 不是 Base64 格式的 16 字节数据时提示格式错误。
  • 密文不是合法 Base64 时提示编码不正确。
  • 解密失败时提示密钥、Nonce、AAD 或 Tag 不正确,因为 AEAD 校验只要有一项不匹配就会整体失败。

使用场景

  • 与移动端、Go 或 Rust 服务实现的 ChaCha20-Poly1305 比对结果。
  • 理解 AEAD 中密文、Nonce、AAD 与 Tag 四者的配合关系。
  • 验证协议设计中 AAD 字段是否被正确纳入校验。
  • 密码学教学与算法对比演示。

安全建议

作为现代 AEAD 算法,ChaCha20-Poly1305 与 AES-GCM 处于同一安全水平,可按运行环境是否具备 AES 硬件加速来选择。若你需要完全不离开浏览器的加解密,请改用本站的 AES 工具。

在线完成 ChaCha20-Poly1305 认证加密

ChaCha20-Poly1305 由 ChaCha20 流密码与 Poly1305 认证码组合而成,属于 AEAD 认证加密,在没有 AES 硬件加速的设备上通常更快,广泛用于 TLS 1.3 与移动端。
  • 密钥 32 字节即 64 个十六进制字符,Nonce 12 字节即 24 个十六进制字符,均可一键随机生成
  • 支持附加认证数据 AAD:参与完整性校验但不被加密,适合放协议头与版本号
  • 加密输出 Base64 密文并自动生成 16 字节认证标签 Tag
  • 解密会同时校验 Tag 与 AAD,任何一项不一致都会直接失败
  • 密文、Nonce 与 Tag 分块展示可单独复制,也可复制全部参数或下载
  • 一键把密文、Nonce 与 Tag 填入解密表单,快速验证往返一致
同一密钥下 Nonce 不得重复使用,否则会导致密钥流复用。浏览器原生 WebCrypto 未提供该算法,本工具由服务端 libsodium 完成本次计算,数据不会被保存,但请勿输入生产环境真实密钥与敏感明文。
评论 0
暂无评论,快来发表第一条评论吧
评论内容不能为空
0/255