Generatore di chiavi PGP

Genera
Avanti

Crea con OpenPGP.js una chiave pubblica OpenPGP, una chiave privata protetta da passphrase e un certificato di revoca. Scegli Curve25519, RSA 2048 o RSA 4096 e inserisci nome ed e-mail per l’identità utente. I blocchi ASCII vengono mostrati nella pagina per essere copiati; lo strumento non offre scadenza o download di file.

Come generare una coppia di chiavi OpenPGP

  1. 1

    Inserisci l’identità utente

    Il nome e l’indirizzo e-mail saranno incorporati nella chiave pubblica.

  2. 2

    Scegli il tipo di chiave

    Usa Curve25519 per una chiave moderna e compatta, oppure RSA 2048/4096 quando serve compatibilità RSA.

  3. 3

    Imposta una passphrase

    Sono richiesti almeno 8 caratteri; una frase lunga e unica protegge meglio la chiave privata.

  4. 4

    Genera e copia

    Copia la chiave pubblica, la chiave privata cifrata e il certificato di revoca mostrati nella pagina.

Tipi di chiave disponibili

Opzione Risultato Quando sceglierla
Curve25519 Materiale di chiave OpenPGP ECC moderno Chiavi compatte e software OpenPGP attuale
RSA 2048 Chiave OpenPGP RSA a 2048 bit Sistemi che richiedono RSA 2048
RSA 4096 Chiave OpenPGP RSA a 4096 bit Compatibilità RSA con chiave più grande, ma generazione più lenta

Nessuna opzione resiste a un computer quantistico sufficientemente potente. Verifica i requisiti del software e dei contatti che useranno la chiave.

Tre elementi da proteggere

  • Chiave pubblica: condividila affinché altri possano cifrare per te o verificare le tue firme.
  • Chiave privata: è cifrata dalla passphrase, ma deve comunque restare segreta ed essere salvata in modo sicuro.
  • Certificato di revoca: conservalo separatamente per revocare la chiave pubblica in caso di perdita o compromissione.

Passphrase e recupero

Otto caratteri sono soltanto il minimo tecnico. Usa una passphrase lunga e unica, conservata in un gestore di password. Lo strumento non può recuperarla se la dimentichi e non aggiunge una data di scadenza alla chiave.

Passphrase e chiavi restano nel browser

La generazione avviene nel browser. L’interfaccia normale conserva il modulo nello stato Alpine; quella in due passaggi trasferisce la passphrase tra le pagine tramite sessionStorage. Non è una proprietà del server, un parametro URL o un valore del server. In questa modalità l’URL contiene solo nome, e-mail e tipo di chiave. Copia il materiale crittografico prima di lasciare la pagina.

Dopo la generazione

  1. Copia e verifica tutti e tre i blocchi ASCII.
  2. Condividi esclusivamente la chiave pubblica.
  3. Conserva chiave privata e certificato di revoca in luoghi protetti e separati.
  4. Importa la chiave e verificane l’impronta tramite un canale affidabile.

Domande frequenti

Sì. OpenPGP.js genera il materiale crittografico nel browser. La passphrase resta nello stato Alpine o nel sessionStorage e non passa tramite il server, URL o server dell’applicazione.

Curve25519 è la scelta moderna e compatta predefinita. Scegli RSA 2048 o RSA 4096 solo se i tuoi sistemi o contatti richiedono compatibilità RSA.

No. Conservala in un gestore affidabile e salva separatamente il certificato di revoca.

Mostra blocchi ASCII da copiare e non offre download. Chiavi e passphrase restano nel browser; l’URL in due passaggi contiene solo nome, e-mail e tipo di chiave.

Strumenti correlati

Strumento disponibile in altre lingue