RSA 密钥格式转换工具

RSA 非对称密码 浏览器本地计算
拖入密钥文件,或点击选择文件
支持 .pem / .key / .pub / .der / .txt,最大 1 MB
文件名- 文件大小-
密钥类型- RSA 位数- 输入格式- 编码方式- 模数长度- 公钥指数- kty-
Base64 / Hex 输出的是去掉 PEM 头尾的裸编码,可直接粘贴到配置文件。
-
勾选需要一次生成的目标格式,每条结果都可以单独复制或下载。
PuTTY PPK 与 MSBLOB 将在后续版本支持,当前版本仅做格式识别提示。
输入格式 可转换为
PKCS#1 Private KeyPKCS#8 · PKCS#1 · JWK · XML · PEM · DER · Base64 · Hex
PKCS#8 Private KeyPKCS#1 · PKCS#8 · JWK · XML · PEM · DER · Base64 · Hex
PKCS#1 Public KeySPKI · OpenSSH · JWK · XML · PEM · DER · Base64 · Hex
SPKI Public KeyPKCS#1 · OpenSSH · JWK · XML · PEM · DER · Base64 · Hex
OpenSSHSPKI · PKCS#1 · JWK · XML · PEM · DER · Base64 · Hex
JWKPKCS#1 · PKCS#8 · SPKI · OpenSSH · XML · PEM · DER
XMLPKCS#1 · PKCS#8 · SPKI · OpenSSH · JWK · PEM · DER
Raw Base64 / Hex与对应的 PKCS#1 / PKCS#8 / SPKI 一致
隐私提示:所有密钥处理均在浏览器本地完成,密钥不会上传服务器。
还没有密钥? 前往 RSA 密钥生成工具

自动识别公私钥并互转 PEM、DER、PKCS#1、PKCS#8、SPKI、OpenSSH、JWK、XML

RSA 密钥格式转换工具

同一把 RSA 密钥在不同环境里往往需要不同写法:Java 常用 PKCS#8,OpenSSL 老工具链输出 PKCS#1,SSH 需要 OpenSSH 公钥,前端与云服务偏好 JWK,而 .NET 早期使用 XML。这个工具用来处理已经存在的密钥:自动识别它是什么,然后转换成你需要的结构与编码。

输入与自动识别

  • 两种输入方式:直接粘贴文本,或拖入 pem、key、pub、der、txt 文件,页面会显示文件名与大小。
  • 输入格式默认自动识别,也可以手动指定 PEM、DER、PKCS#1、PKCS#8、SPKI、OpenSSH、JWK、XML、裸 Base64 或裸 Hex。
  • 无需事先说明是公钥还是私钥,工具会自行判断并据此调整可用的目标格式。

密钥信息展示

解析成功后会列出密钥类型(RSA 公钥或 RSA 私钥)、RSA 位数、输入的编码方式、模数长度与公钥指数,方便快速确认拿到的密钥是否符合预期,也能据此判断对方给的是不是同一把密钥。

输出格式与批量转换

输出分为结构与编码两个维度:结构包括 PKCS#1、PKCS#8、SPKI、OpenSSH、JWK、XML,编码包括 PEM、DER、Base64 与 Hex,两者组合即为目标格式,页面会按公钥或私钥自动过滤不适用的组合。Base64 与 Hex 输出的是去掉 PEM 头尾的裸编码,可以直接粘进配置文件;DER 是二进制内容,需要通过下载保存为文件。批量转换支持一次勾选多种目标格式,每条结果都能单独复制或下载,页面还提供一张转换矩阵说明支持的方向。

从私钥提取公钥

如果只有私钥,可以一键提取出对应的公钥,并直接输出为 PEM、SPKI 或 OpenSSH 公钥,用于配置服务端、上传到代码托管平台或交给对接方。

错误处理与能力边界

  • 检测到加密私钥时会明确说明本工具不做在线口令解密,请先用 openssl 或 PuTTYgen 解密导出。
  • 检测到 EC、DSA、Ed25519 等非 RSA 密钥会提示本工具仅支持 RSA。
  • 检测到 X.509 证书会提示应使用证书解析工具。
  • 检测到 PuTTY PPK 会说明该格式尚未支持;PuTTY PPK 与 MSBLOB 当前仅做识别提示。
  • 无法识别的内容、文件过大或读取失败都会给出具体原因。

使用场景

  • 把对接方提供的 PKCS#1 私钥转成 Java 需要的 PKCS#8。
  • 把 PEM 公钥转成 OpenSSH 格式加入服务器授权文件。
  • 把密钥转成 JWK 供前端或 JWT 校验使用。
  • 把密钥转成裸 Base64 放进环境变量或 JSON 配置。

隐私与数据安全

解析与转换全部由浏览器本地完成,密钥不会上传服务器,也不会被保存。工具只负责识别、转换与导出已有密钥,不生成新密钥、不恢复私钥、也不提供任何在线解密;如果你还没有密钥,请使用 RSA 密钥生成工具。

在线识别并互转 RSA 密钥格式

不同语言、框架与服务器对密钥格式要求不一致,这个工具用于把已有的 RSA 公钥或私钥转换成目标环境需要的结构与编码。
  • 自动识别密钥类型与输入格式,也可手动指定 PEM、DER、PKCS#1、PKCS#8、SPKI、OpenSSH、JWK、XML、裸 Base64 或裸 Hex
  • 输出可分别选择结构与编码,PEM、DER、Base64、Hex 自由组合,并按公钥或私钥过滤可用目标
  • 显示密钥信息:类型、RSA 位数、编码方式、模数长度与公钥指数
  • 支持从私钥一键提取公钥,可直接输出 OpenSSH 公钥
  • 批量转换:勾选多种目标格式一次生成,每条结果单独复制或下载
  • 支持文本粘贴与文件拖入两种输入方式,可读取 pem、key、pub、der、txt 文件
遇到加密私钥、非 RSA 密钥、X.509 证书或 PuTTY PPK 会明确说明并给出处理建议。本工具只识别与转换已有密钥,不生成密钥、不恢复私钥、不做口令解密;解析与转换全部在浏览器本地完成,密钥不会上传服务器。
评论 0
暂无评论,快来发表第一条评论吧
评论内容不能为空
0/255