PGP-Schlüsselgenerator

Generieren
Weiter

Erstellen Sie mit OpenPGP.js einen öffentlichen OpenPGP-Schlüssel, einen passphrasengeschützten privaten Schlüssel und ein Widerrufszertifikat. Wählen Sie Curve25519, RSA 2048 oder RSA 4096 und geben Sie Name und E-Mail-Adresse für die Benutzerkennung an. Die ASCII-geschützten Blöcke werden zum Kopieren angezeigt; Ablaufdatum und Dateidownload sind nicht verfügbar.

So erstellen Sie ein OpenPGP-Schlüsselpaar

  1. 1

    Benutzerkennung eingeben

    Name und E-Mail-Adresse werden in den öffentlichen Schlüssel eingebettet.

  2. 2

    Schlüsseltyp wählen

    Curve25519 eignet sich für kompakte moderne Schlüssel, RSA 2048/4096 für benötigte RSA-Kompatibilität.

  3. 3

    Passphrase festlegen

    Mindestens 8 Zeichen sind Pflicht; eine lange, einzigartige Passphrase schützt den privaten Schlüssel besser.

  4. 4

    Erstellen und kopieren

    Kopieren Sie öffentlichen Schlüssel, verschlüsselten privaten Schlüssel und Widerrufszertifikat.

Verfügbare Schlüsseltypen

Option Ergebnis Geeignet für
Curve25519 Modernes ECC-OpenPGP-Schlüsselmaterial Kompakte Schlüssel und aktuelle OpenPGP-Programme
RSA 2048 2048-Bit-RSA-OpenPGP-Schlüssel Systeme, die RSA 2048 verlangen
RSA 4096 4096-Bit-RSA-OpenPGP-Schlüssel RSA-Kompatibilität mit größerem Schlüssel, aber langsamerer Erstellung

Keine Option ist gegen einen ausreichend leistungsfähigen Quantencomputer resistent. Prüfen Sie die Anforderungen Ihrer Programme und Kontakte.

Drei schützenswerte Ausgaben

  • Öffentlicher Schlüssel: darf verteilt werden, damit andere für Sie verschlüsseln oder Signaturen prüfen können.
  • Privater Schlüssel: ist mit der Passphrase verschlüsselt, muss aber geheim und sicher gesichert bleiben.
  • Widerrufszertifikat: getrennt aufbewahren, um den öffentlichen Schlüssel bei Verlust oder Kompromittierung zu widerrufen.

Passphrase und Wiederherstellung

Acht Zeichen sind nur das technische Minimum. Verwenden Sie eine lange, einzigartige Passphrase aus einem Passwortmanager. Eine vergessene Passphrase kann nicht wiederhergestellt werden; ein Ablaufdatum wird nicht hinzugefügt.

Passphrase und Schlüssel bleiben im Browser

Die Erstellung erfolgt im Browser. Die Standardansicht hält das Formular im Alpine-Zustand; die Zwei-Schritt-Ansicht übernimmt die Passphrase per sessionStorage. Sie ist weder Eigenschaft des Servers noch URL-Parameter oder Serverwert. Die URL enthält dort nur Name, E-Mail und Schlüsselwahl. Kopieren Sie das Schlüsselmaterial vor dem Verlassen der Seite.

Nach der Erstellung

  1. Kopieren und prüfen Sie alle drei ASCII-Blöcke.
  2. Teilen Sie ausschließlich den öffentlichen Schlüssel.
  3. Bewahren Sie privaten Schlüssel und Widerrufszertifikat getrennt geschützt auf.
  4. Importieren Sie den Schlüssel und prüfen Sie den Fingerabdruck über einen vertrauenswürdigen Kanal.

Häufig gestellte Fragen

Ja. OpenPGP.js erzeugt das Schlüsselmaterial im Browser. Die Passphrase bleibt im Alpine-Zustand oder im sessionStorage und wird nicht per Server, URL oder Anwendungsserver übertragen.

Curve25519 ist die kompakte moderne Voreinstellung. Wählen Sie RSA 2048 oder RSA 4096 nur, wenn Ihre Systeme oder Kontakte RSA-Kompatibilität benötigen.

Nein. Speichern Sie sie in einem vertrauenswürdigen Passwortmanager und bewahren Sie das Widerrufszertifikat separat auf.

Es zeigt ASCII-Blöcke zum Kopieren und bietet keinen Dateidownload. Schlüsselmaterial und Passphrase bleiben im Browser; die Zwei-Schritt-URL enthält nur Name, E-Mail und Schlüsselwahl.

Verwandte Tools

Tool in anderen Sprachen verfügbar