密钥格式转换
本地转换 RSA PKCS#1 与通用 PKCS#8 私钥,可设置或移除输出密码,适合证书部署兼容处理。
隐私说明:本工具所有处理均在您的浏览器本地完成,输入的数据不会上传到服务器。
什么是密钥格式转换?
RSA 私钥可能以 PKCS#1 或 PKCS#8 表示,EC 与 SM2 私钥可封装为通用 PKCS#8。部署程序报“无法读取私钥”时,常见原因是格式而不是密钥本身。本工具转换私钥封装,PKCS#1 输出仅接受 RSA,转换不改变密钥数学值。请只在确认目标系统要求的前提下转换;不要把私钥误当作公钥分享,也不要用格式转换替代密钥轮换。
如何使用
- 粘贴 PEM 密钥,必要时在本地输入解密密码
- 选择 PKCS#8 或仅适用于 RSA 的 PKCS#1,可选设置输出保护密码
- 转换后核对 PEM 头尾与算法信息,再复制或下载
常见问题
- PKCS#1 和 PKCS#8 有什么区别?
- PKCS#1 是 RSA 私钥的专用编码;PKCS#8 是可包裹 RSA、EC、SM2 等私钥的通用容器,许多现代库优先要求 PKCS#8。
- 转换会生成新的密钥吗?
- 不会。它只改写编码和容器,公钥、私钥及其指纹应保持对应;需要轮换时请重新生成密钥对。
- 为什么加密私钥要求密码?
- 密码用于本地解密受保护的 PEM。输入错误或算法不受支持时无法安全转换,不会尝试绕过保护。
- 私钥、证书或密码会上传吗?
- 不会。密钥材料、证书内容和 PFX 密码只在当前浏览器的本地 Worker 中处理,不写入历史记录、浏览器同步或本站服务器。完成后请自行妥善保存下载结果。
相关工具
SSL 密钥对生成器在线生成 RSA、ECC 或 SM2 PEM 密钥对,支持 RSA 2048/3072/4096 位与 P-256/P-384 曲线,密钥在浏览器本地创建。私钥参数解析本地解析 RSA、ECC、SM2 私钥的公开参数并导出对应公钥;私钥数学分量不会显示或记录。公钥参数解析在线解析 PEM/DER 公钥的算法、RSA 位数或椭圆曲线参数,支持 RSA、ECC 与 SM2,适合检查公开密钥文件。CSR 证书请求生成在线创建带 SAN DNS/IP 的 CSR 与私钥,支持 RSA、ECC P-256/P-384 及 SM2,全部在浏览器本地生成。CSR 解析与签名校验在线解析 PEM/DER CSR,显示主题、公钥、SAN 与扩展请求,并验证 CSR 自带签名是否与公钥一致。自签名 SSL 证书生成在线生成含 DNS/IP SAN 的本地自签名 TLS 证书,支持 RSA、ECC 与 SM2,用于开发、内网或受控测试环境。
最后更新于 2026-10-09