RSA Anahtar Çifti Nedir, Ne İçin Kullanılır?
RSA, asimetrik (açık anahtarlı) şifreleme ailesinin en yaygın kullanılan algoritmasıdır. Simetrik şifrelemenin aksine (tek bir gizli anahtarla hem şifreleyip hem çözme), RSA birbiriyle matematiksel olarak bağlı ama farklı işler gören iki ayrı anahtar üretir: public key (herkesle serbestçe paylaşılabilir, veriyi şifrelemek veya bir imzayı doğrulamak için kullanılır) ve private key (yalnızca sizde kalmalıdır, şifrelenmiş veriyi çözmek veya bir imza oluşturmak için kullanılır). Public key'den private key'i pratikte geri hesaplamak, günümüz bilgisayarlarıyla makul bir sürede mümkün değildir — bu, çok büyük sayıların asal çarpanlarına ayrılmasının zorluğuna dayanır.
Anahtar uzunluğu (bit) ne anlama gelir? Bit uzunluğu, anahtarın temelindeki asal sayıların büyüklüğünü ve dolayısıyla anahtarı kırmanın (asal çarpanlara ayırmanın) ne kadar zor olduğunu belirler. 2048 bit günümüzde hâlâ yaygın kabul edilen asgari güvenli uzunluktur ve hızlı üretilir; 3072 bit daha uzun vadeli güvenlik ister; 4096 bit en yüksek güvenliği sağlar ama üretimi (ve her kullanımda şifreleme/imzalama işlemi) belirgin şekilde daha yavaştır.
Üretilen anahtarlar PEM adı verilen, base64 kodlu ve başlık/altlık satırlarıyla (-----BEGIN …-----/-----END …-----) çevrelenmiş metinsel bir biçimde sunulur — SSH, TLS sertifikaları, e-posta imzalama (S/MIME), JWT imzalama ve pek çok API'nin anahtar alışverişinde kullanılan standart biçimdir. Public key SPKI (SubjectPublicKeyInfo), private key ise PKCS8 yapısında kodlanır — ikisi de yaygın kütüphanelerin (OpenSSL, Node.js crypto, Python cryptography vb.) doğrudan okuyabildiği standart formatlardır.
Bu araç anahtarları tarayıcının yerleşik Web Crypto API'siyle (crypto.subtle.generateKey) üretir — hiçbir anahtar sunucuya gönderilmez, kaydedilmez veya loglanmaz; sayfayı yenilediğinizde ekrandaki anahtarlar kalıcı olarak kaybolur. Bu yüzden private key'i, ürettikten hemen sonra güvenli bir yere (parola yöneticisi, şifreli bir dosya) kopyalayıp kaydetmeniz gerekir.
Bunu da Dene
İşin bitti mi? Sırada bunlar olabilir.
Sık Sorulan Sorular
-----BEGIN …-----/-----END …----- satırlarıyla çevreleyen, insan tarafından da kopyalanabilen metinsel bir kapsülleme biçimidir. SPKI (SubjectPublicKeyInfo) public key'in, PKCS8 ise private key'in içindeki ikili verinin standart yapısını (ASN.1/DER) tanımlar — bu araçta ikisi de PEM ile sarmalanmış olarak üretilir; OpenSSL, Node.js, Python gibi neredeyse tüm kütüphaneler bu iki yapıyı doğrudan okuyabilir.crypto.subtle.generateKey) kullanılarak tamamen cihazınızda, JavaScript ile üretilir — hiçbir veri ağ üzerinden gönderilmez, sunucuda saklanmaz veya loglanmaz. Sayfayı kapatır veya yenilerseniz ekrandaki anahtarlar kalıcı olarak kaybolur; bu yüzden özellikle private key'i ürettikten hemen sonra güvenli bir yere kaydetmeniz gerekir.Son güncelleme: