密钥格式转换

本地转换 RSA PKCS#1 与通用 PKCS#8 私钥,可设置或移除输出密码,适合证书部署兼容处理。

隐私说明:本工具所有处理均在您的浏览器本地完成,输入的数据不会上传到服务器。

什么是密钥格式转换?

RSA 私钥可能以 PKCS#1 或 PKCS#8 表示,EC 与 SM2 私钥可封装为通用 PKCS#8。部署程序报“无法读取私钥”时,常见原因是格式而不是密钥本身。本工具转换私钥封装,PKCS#1 输出仅接受 RSA,转换不改变密钥数学值。请只在确认目标系统要求的前提下转换;不要把私钥误当作公钥分享,也不要用格式转换替代密钥轮换。

如何使用

  1. 粘贴 PEM 密钥,必要时在本地输入解密密码
  2. 选择 PKCS#8 或仅适用于 RSA 的 PKCS#1,可选设置输出保护密码
  3. 转换后核对 PEM 头尾与算法信息,再复制或下载

常见问题

PKCS#1 和 PKCS#8 有什么区别?
PKCS#1 是 RSA 私钥的专用编码;PKCS#8 是可包裹 RSA、EC、SM2 等私钥的通用容器,许多现代库优先要求 PKCS#8。
转换会生成新的密钥吗?
不会。它只改写编码和容器,公钥、私钥及其指纹应保持对应;需要轮换时请重新生成密钥对。
为什么加密私钥要求密码?
密码用于本地解密受保护的 PEM。输入错误或算法不受支持时无法安全转换,不会尝试绕过保护。
私钥、证书或密码会上传吗?
不会。密钥材料、证书内容和 PFX 密码只在当前浏览器的本地 Worker 中处理,不写入历史记录、浏览器同步或本站服务器。完成后请自行妥善保存下载结果。

相关工具

最后更新于 2026-10-09