0

ЈВК ⇄ ПЕМ Кеи Цонвертер

Конвертујте криптографске кључеве између ЈВК и ПЕМ формата користећи прави Веб Црипто АПИ, декодирајте алгоритам/криву/величину и израчунајте РФЦ 7638 ЈВК отисак.

Buy Me a Coffee at ko-fi.com
Обрада... 0%
Кључ за рашчлањивање
Конвертовање формата
Рачунарски отисак палца
Готово

Резултат

ЈСОН веб кључеви (ЈВК) и кључеви кодирани ПЕМ се наизменично појављују у ЈВТ библиотекама, ТЛС алатима и ОАутх/ОИДЦ конфигурацији, али ручно претварање између њих двоје значи ДЕР структуре за декодирање басе64 или преформатирање ЈСОН-а – лако се суптилно погрешити. Ова алатка врши конверзију са правим Веб Црипто АПИ-јем претраживача уместо манипулације текстом: налепљени ПЕМ блок се увози са црипто.субтле.импортКеи('спки'|'пкцс8', ...) и поново се извози као ЈВК са екпортКеи('јвк', ...); налепљени ЈВК се увози са импортКеи('јвк', ...) и поново се извози као СПКИ или ПКЦС8 ДЕР, а затим се умотава у исправно ПЕМ заглавље. Пошто сам претраживач потврђује и декодира материјал кључа, неисправан кључ или неусклађен избор алгоритма не успевају гласно уместо да тихо производе смеће.

Подржани алгоритми су РСА (РСАССА-ПКЦС1-в1_5), ЕЦ на кривуљама П-256/П-384/П-521 и — где их прегледач имплементира — Ед25519 и Кс25519. Подршка претраживача за Ед25519/Кс25519 у Веб Црипто-у је још увек недоследна у свим машинама, тако да уместо нагађања из стринга корисничког агента, алатка покреће стварну црипто.субтле.генератеКеи() сонду за изабрану криву и јасно вам говори да ли овде није подржана, уместо да враћа фабрику.

Свака конверзија такође декодира стварне метаподатке кључа: за РСА кључеве, дужину бита модула и хеш алгоритам директно из ЦриптоКеи објекта; за кључеве ЕЦ и ОКП, именована крива; и за сваки кључ, РФЦ 7638 ЈВК отисак палца — СХА-256 хеш потребних чланова ЈВК-а серијализованих у строгом лексикографском редоследу (е/кти/н за РСА, црв/кти/к/и за ЕЦ, црв/кти/к за ОКП/Ед25519/Кс25519). Овај отисак палца је оно што многи системи користе као идентификатор „дете“ кључа, а погрешним редоследом чланова производи се потпуно другачији хеш, што је управо врста грешке којој је склона ручна имплементација.

Пошто се све одвија кроз црипто.субтле на картици вашег претраживача, материјал приватног кључа никада не напушта ваш уређај — нема сервера, нема отпремања и није укључен екстерни АПИ позив у било ком тренутку конверзије.