Як створити пару ключів за допомогою OpenSSL?

Щоб створити пару ключів На навігаційній панелі в розділі «Мережа та безпека» виберіть «Пари ключів». На сторінці «Пари ключів» виберіть «Створити пару ключів». Для назви пари ключів введіть назву, яку вам легко запам’ятати, а потім виберіть «Створити». Коли консоль запропонує вам зберегти файл закритого ключа, збережіть його в безпечному місці.

Генерація закритого ключа EC

  1. Згенеруйте приватний ключ EC розміром 256 і виведіть його у файл з назвою key.pem: openssl ecparam -name prime256v1 -genkey -noout -out key.pem.
  2. Витягніть відкритий ключ із пари ключів, який можна використовувати в сертифікаті: openssl ec -in key.pem -pubout -out public.pem read EC key writing EC key.

Ми рекомендуємо використовувати OpenSSL для створення 2048-бітної пари ключів RSA.

  1. Згенеруйте закритий та відкритий ключ у PEM. Ви повинні захистити закритий ключ і ніколи не ділитися ним, навіть з Auth0: …
  2. Витягніть відкритий ключ у форматі PEM за допомогою такої команди. …
  3. Збережіть файл PEM.

Щоб створити пару ключів в операційних системах Microsoft Windows:

  1. Завантажте файл PuTTy Key Generator PuTTygen.exe і запустіть його.
  2. У меню «Ключ» виберіть «Ключ SSH-2 RSA».
  3. У Параметрах виберіть опцію RSA.
  4. У поле «Кількість бітів у згенерованому ключі» введіть принаймні 2048, в ідеалі 4096.
  5. У «Дії» виберіть «Створити».

Сформовані пари ключів з криптографічними алгоритмами, заснованими на математичних задачах, які називаються односторонніми функціями. Безпека криптографії з відкритим ключем залежить від збереження секретного ключа; відкритий ключ можна відкрито поширювати без шкоди для безпеки.