PGP-sleutelgenerator

Genereren
Volgende

Maak met OpenPGP.js een openbare OpenPGP-sleutel, een met wachtwoordzin beveiligde privésleutel en een intrekkingscertificaat. Kies Curve25519, RSA 2048 of RSA 4096 en vul naam en e-mailadres voor de gebruikersidentiteit in. De ASCII-blokken verschijnen op de pagina om te kopiëren; de tool biedt geen vervaldatum of bestandsdownload.

Zo genereert u een OpenPGP-sleutelpaar

  1. 1

    Vul de gebruikersidentiteit in

    Naam en e-mailadres worden in de openbare sleutel opgenomen.

  2. 2

    Kies het sleuteltype

    Gebruik Curve25519 voor een compacte moderne sleutel, of RSA 2048/4096 als RSA-compatibiliteit nodig is.

  3. 3

    Stel een wachtwoordzin in

    Minimaal 8 tekens zijn verplicht; een lange, unieke zin beschermt de privésleutel beter.

  4. 4

    Genereer en kopieer

    Kopieer de openbare sleutel, versleutelde privésleutel en het intrekkingscertificaat.

Beschikbare sleuteltypen

Optie Resultaat Wanneer kiezen
Curve25519 Modern ECC OpenPGP-sleutelmateriaal Compacte sleutels en actuele OpenPGP-software
RSA 2048 2048-bits RSA OpenPGP-sleutel Systemen die RSA 2048 vereisen
RSA 4096 4096-bits RSA OpenPGP-sleutel RSA-compatibiliteit met grotere sleutel, maar tragere generatie

Geen van deze opties is bestand tegen een voldoende krachtige kwantumcomputer. Controleer de eisen van de software en contacten die de sleutel gaan gebruiken.

Drie onderdelen om te beschermen

  • Openbare sleutel: deel deze zodat anderen voor u kunnen versleutelen of uw handtekeningen kunnen controleren.
  • Privésleutel: is versleuteld met de wachtwoordzin, maar moet geheim blijven en veilig worden geback-upt.
  • Intrekkingscertificaat: bewaar dit apart om de openbare sleutel bij verlies of misbruik in te trekken.

Wachtwoordzin en herstel

Acht tekens zijn slechts het technische minimum. Gebruik een lange, unieke wachtwoordzin uit een wachtwoordmanager. De tool kan een vergeten zin niet herstellen en voegt geen vervaldatum aan de sleutel toe.

Wachtwoordzin en sleutels blijven in de browser

De generatie gebeurt in de browser. De gewone interface bewaart het formulier in Alpine; de tweestapsweergave neemt de wachtwoordzin via sessionStorage mee naar de volgende pagina. Het is geen servereigenschap, URL-parameter of serverwaarde. De URL bevat daar alleen naam, e-mail en sleuteltype. Kopieer het sleutelmateriaal voordat u de pagina verlaat.

Na het genereren

  1. Kopieer en controleer alle drie de ASCII-blokken.
  2. Deel alleen de openbare sleutel.
  3. Bewaar privésleutel en intrekkingscertificaat apart en beveiligd.
  4. Importeer de sleutel en controleer de vingerafdruk via een vertrouwd kanaal.

Veelgestelde vragen

Ja. OpenPGP.js genereert het sleutelmateriaal in de browser. De wachtwoordzin blijft in Alpine of sessionStorage en gaat niet via onze servers, een URL of de applicatieserver.

Curve25519 is de compacte moderne standaard. Kies RSA 2048 of RSA 4096 alleen als uw systemen of contacten RSA-compatibiliteit vereisen.

Nee. Bewaar deze in een vertrouwde wachtwoordmanager en sla het intrekkingscertificaat apart op.

De tool toont ASCII-blokken om te kopiëren en biedt geen download. Sleutels en wachtwoordzin blijven in de browser; de tweestaps-URL bevat alleen naam, e-mail en sleuteltype.

Gerelateerde tools

Tool beschikbaar in andere talen