RSA Anahtar Çifti Üretici

2048, 3072 veya 4096 bit uzunluğunda bir RSA public/private anahtar çifti oluşturun — PEM formatında, kopyalamaya veya indirmeye hazır.

Anahtarlarınız tamamen tarayıcınızda, cihazınızdan hiç çıkmadan üretilir. Private key gizlidir — onu ele geçiren biri şifrenizi çözebilir veya kimliğinize bürünebilir; güvenli bir yerde saklayın ve kimseyle paylaşmayın.

RSA Anahtar Çifti Nedir, Ne İçin Kullanılır?

RSA, asimetrik (açık anahtarlı) şifreleme ailesinin en yaygın kullanılan algoritmasıdır. Simetrik şifrelemenin aksine (tek bir gizli anahtarla hem şifreleyip hem çözme), RSA birbiriyle matematiksel olarak bağlı ama farklı işler gören iki ayrı anahtar üretir: public key (herkesle serbestçe paylaşılabilir, veriyi şifrelemek veya bir imzayı doğrulamak için kullanılır) ve private key (yalnızca sizde kalmalıdır, şifrelenmiş veriyi çözmek veya bir imza oluşturmak için kullanılır). Public key'den private key'i pratikte geri hesaplamak, günümüz bilgisayarlarıyla makul bir sürede mümkün değildir — bu, çok büyük sayıların asal çarpanlarına ayrılmasının zorluğuna dayanır.

Anahtar uzunluğu (bit) ne anlama gelir? Bit uzunluğu, anahtarın temelindeki asal sayıların büyüklüğünü ve dolayısıyla anahtarı kırmanın (asal çarpanlara ayırmanın) ne kadar zor olduğunu belirler. 2048 bit günümüzde hâlâ yaygın kabul edilen asgari güvenli uzunluktur ve hızlı üretilir; 3072 bit daha uzun vadeli güvenlik ister; 4096 bit en yüksek güvenliği sağlar ama üretimi (ve her kullanımda şifreleme/imzalama işlemi) belirgin şekilde daha yavaştır.

Üretilen anahtarlar PEM adı verilen, base64 kodlu ve başlık/altlık satırlarıyla (-----BEGIN …-----/-----END …-----) çevrelenmiş metinsel bir biçimde sunulur — SSH, TLS sertifikaları, e-posta imzalama (S/MIME), JWT imzalama ve pek çok API'nin anahtar alışverişinde kullanılan standart biçimdir. Public key SPKI (SubjectPublicKeyInfo), private key ise PKCS8 yapısında kodlanır — ikisi de yaygın kütüphanelerin (OpenSSL, Node.js crypto, Python cryptography vb.) doğrudan okuyabildiği standart formatlardır.

Bu araç anahtarları tarayıcının yerleşik Web Crypto API'siyle (crypto.subtle.generateKey) üretir — hiçbir anahtar sunucuya gönderilmez, kaydedilmez veya loglanmaz; sayfayı yenilediğinizde ekrandaki anahtarlar kalıcı olarak kaybolur. Bu yüzden private key'i, ürettikten hemen sonra güvenli bir yere (parola yöneticisi, şifreli bir dosya) kopyalayıp kaydetmeniz gerekir.

Bunu da Dene

İşin bitti mi? Sırada bunlar olabilir.

Sık Sorulan Sorular

RSA anahtar çifti, matematiksel olarak birbirine bağlı iki ayrı anahtardan oluşur: public key (herkesle paylaşılabilir; veri şifrelemek veya bir imzayı doğrulamak için kullanılır) ve private key (yalnızca sizde kalmalıdır; şifreli veriyi çözmek veya imza oluşturmak için kullanılır). Public key'den private key'i hesaplamak, günümüz bilgisayarlarıyla pratikte imkânsızdır.

Public key'i istediğiniz kadar geniş paylaşabilirsiniz — birisi size şifreli bir mesaj göndermek veya imzanızı doğrulamak istediğinde bu anahtarı kullanır. Private key ise kesinlikle gizli kalmalıdır; onu ele geçiren biri size gönderilen şifreli verileri çözebilir veya sizin adınıza imza atabilir (kimliğinize bürünebilir). Basit bir benzetme: public key açık bir asma kilit, private key ise o kilidi açan tek anahtardır.

PEM (Privacy-Enhanced Mail), ikili anahtar verisini base64 ile kodlayıp -----BEGIN …-----/-----END …----- satırlarıyla çevreleyen, insan tarafından da kopyalanabilen metinsel bir kapsülleme biçimidir. SPKI (SubjectPublicKeyInfo) public key'in, PKCS8 ise private key'in içindeki ikili verinin standart yapısını (ASN.1/DER) tanımlar — bu araçta ikisi de PEM ile sarmalanmış olarak üretilir; OpenSSL, Node.js, Python gibi neredeyse tüm kütüphaneler bu iki yapıyı doğrudan okuyabilir.

2048 bit günümüzde hâlâ yaygın kabul edilen asgari güvenli uzunluktur, hızlı üretilir ve çoğu günlük kullanım (SSH, TLS, kod imzalama) için yeterlidir. 3072 bit daha uzun vadeli/kurumsal güvenlik gerektiren durumlar için makul bir orta yoldur. 4096 bit en yüksek güvenliği sağlar ama hem üretimi hem her şifreleme/imzalama işlemi belirgin şekilde daha yavaştır — çoğu kullanıcı için 2048 veya 3072 bit yeterlidir, 4096 bit'i yalnızca özellikle yüksek güvenlik gerektiren senaryolarda tercih edin.

Hayır. Anahtar çifti, tarayıcınızın yerleşik Web Crypto API'si (crypto.subtle.generateKey) kullanılarak tamamen cihazınızda, JavaScript ile üretilir — hiçbir veri ağ üzerinden gönderilmez, sunucuda saklanmaz veya loglanmaz. Sayfayı kapatır veya yenilerseniz ekrandaki anahtarlar kalıcı olarak kaybolur; bu yüzden özellikle private key'i ürettikten hemen sonra güvenli bir yere kaydetmeniz gerekir.

Son güncelleme: