Generator Kunci PGP

Hasilkan
Berikutnya

Buat kunci publik OpenPGP, kunci privat yang dilindungi frasa sandi, dan sertifikat pencabutan dengan OpenPGP.js. Pilih Curve25519, RSA 2048, atau RSA 4096, lalu masukkan nama dan alamat email untuk ID pengguna. Blok ASCII armor hasilnya ditampilkan di halaman agar dapat disalin; alat ini tidak menyediakan unduhan berkas atau pengaturan masa berlaku.

Cara membuat pasangan kunci OpenPGP

  1. 1

    Masukkan ID pengguna

    Masukkan nama dan alamat email yang akan disematkan pada kunci publik.

  2. 2

    Pilih jenis kunci

    Gunakan Curve25519 untuk kunci modern yang ringkas, atau RSA 2048/4096 jika kompatibilitas RSA diperlukan.

  3. 3

    Tentukan frasa sandi

    Gunakan minimal 8 karakter; frasa sandi unik yang lebih panjang memberikan perlindungan lebih baik bagi blok kunci privat.

  4. 4

    Buat dan salin

    Salin kunci publik, kunci privat terenkripsi, dan sertifikat pencabutan berformat armor yang ditampilkan.

Jenis kunci yang tersedia

Opsi Hasil yang dibuat Kapan memilihnya
Curve25519 Materi kunci OpenPGP ECC modern Untuk kunci ringkas dan perangkat lunak OpenPGP terkini
RSA 2048 Kunci OpenPGP RSA 2048 bit Saat kompatibilitas RSA 2048 diwajibkan
RSA 4096 Kunci OpenPGP RSA 4096 bit Untuk kompatibilitas RSA dengan kunci lebih besar, tetapi proses pembuatannya lebih lambat

Tidak satu pun opsi ini tahan terhadap komputer kuantum yang cukup mumpuni. Periksa persyaratan perangkat lunak dan pihak yang akan menggunakan kunci Anda.

Tiga hasil yang perlu dilindungi

  • Kunci publik: bagikan agar orang lain dapat mengenkripsi pesan untuk Anda atau memverifikasi tanda tangan Anda.
  • Kunci privat: dienkripsi dengan frasa sandi, tetapi tetap harus dirahasiakan dan dicadangkan dengan aman.
  • Sertifikat pencabutan: simpan secara terpisah; sertifikat ini dapat mencabut kunci publik jika kunci privat hilang atau bocor.

Frasa sandi dan pemulihan

Antarmuka mewajibkan minimal 8 karakter, tetapi itu hanya batas minimum. Sebaiknya gunakan frasa sandi yang panjang dan unik, lalu simpan di pengelola kata sandi. Alat ini tidak dapat memulihkan frasa sandi yang terlupa dan tidak menambahkan tanggal kedaluwarsa pada kunci.

Frasa sandi dan materi kunci hanya di peramban

Pembuatan kunci berlangsung di peramban Anda. Antarmuka standar menyimpan formulir dalam state Alpine; antarmuka dua langkah membawa frasa sandi antarlangkah melalui sessionStorage di peramban. Frasa sandi bukan properti server kami, parameter URL, atau nilai di server. URL dua langkah hanya memuat nama, email, dan pilihan kunci. Salin materi kunci sebelum meninggalkan halaman, dan gunakan perangkat lunak OpenPGP lokal tepercaya untuk lingkungan yang memerlukan jaminan keamanan tinggi.

Setelah kunci dibuat

  1. Salin dan periksa ketiga blok armor sebelum meninggalkan halaman.
  2. Bagikan hanya kunci publik.
  3. Simpan kunci privat dan sertifikat pencabutan di lokasi terlindungi yang berbeda.
  4. Impor kunci ke aplikasi OpenPGP Anda dan verifikasi sidik jarinya melalui kanal tepercaya.

Pertanyaan yang Sering Diajukan

Ya. OpenPGP.js membuat materi kunci di peramban. Frasa sandi tetap berada dalam state Alpine atau sessionStorage peramban dan tidak dikirim melalui server kami, URL, maupun server aplikasi.

Curve25519 adalah pilihan modern dan ringkas yang digunakan secara default. Pilih RSA 2048 atau RSA 4096 hanya jika sistem atau pihak yang Anda hubungi memerlukan kompatibilitas RSA.

Tidak. Simpan frasa sandi di pengelola kata sandi tepercaya. Simpan sertifikat pencabutan secara terpisah agar Anda dapat mencabut kunci publik jika kunci privat tidak dapat digunakan atau telah bocor.

Alat ini menampilkan teks berformat armor untuk disalin dan tidak menyediakan tombol unduhan berkas. Materi kunci dan frasa sandi tetap di peramban; mode dua langkah memakai sessionStorage untuk frasa sandi dan hanya menyertakan nama, email, serta pilihan kunci dalam URL.

Alat Terkait

Alat ini tersedia dalam bahasa lain