在线生成私钥的风险提示
RSA 和 ECC 是现代互联网(SSH 互信、SSL/TLS 证书、JWT 鉴权、区块链钱包及 PGP 加密邮件)的底层基石。绝大多数第三方在线生成器是在他们的 Linux 服务器后台执行 openssl genrsa,然后将生成的私钥通过公网明文回传给你——这意味着他们的服务器日志、反向代理及任何中间人都可以悄悄留存你的私钥备份,埋下不可预估的劫持后门。
基于浏览器原生 Web Crypto API
Lucentool 严格调用浏览器 W3C 标准的 window.crypto.subtle 接口。该接口直接与操作系统的密码学核心服务及硬件安全模块(如 Apple Secure Enclave 或 Intel/AMD 指令集)交互。整个密钥生成、编码和加解密过程100% 发生在当前浏览器标签页的隔离内存中。生成的私钥既不会发送到任何服务器,也不会被记录或追踪。
PEM 格式与结构规范
- PKCS#8 Private Key: 现代通用的私钥语法标准,支持 RSA 与椭圆曲线,头部为
-----BEGIN PRIVATE KEY-----。 - SubjectPublicKeyInfo (SPKI): X.509 标准公钥数据容器,头部为
-----BEGIN PUBLIC KEY-----。