IT-Tools 加密解密实战:4 个功能搞定 RSA 密钥生成、JWT 解析与 AES 加密
【免费下载链接】it-toolsCollection of handy online tools for developers, with great UX.项目地址: https://gitcode.com/GitHub_Trending/ittoo/it-tools
IT-Tools 的加密解密工具集把浏览器变成随身安全实验室:RSA 密钥对在本地一键生成,JWT 令牌拆开即见每个声明,HMAC 签名输入密钥就出结果,AES 等对称加密即输即得。下面按操作场景过一遍这四个功能,每个只讲输入什么、点哪里、得到什么,看完可以直接上手。
工具全景:加密解密工具集有哪些
先看全局地图。核心是本文展开的四个工具,各自对应一类日常操作:
| 工具 | 做什么 | 典型场景 |
|---|---|---|
| RSA 密钥生成器 | 在浏览器内生成 PEM 格式的公私钥对 | 本地调试、测试环境配置非对称加密 |
| JWT 解析器 | 把令牌解码成 Header / Payload 表格 | 排查接口鉴权失败、查看令牌声明 |
| HMAC 生成器 | 用共享密钥对文本计算消息认证码 | 校验 API 请求合法性、比对签名 |
| 对称加密工具 | AES、TripleDES 等算法的加密与解密 | 加解密字符串、验证密钥能否解开密文 |
仓库里还有 Hash 文本、Bcrypt、口令强度分析、Token 生成器等配套工具,可在 README 的工具列表中查到完整清单。
三步生成一对 RSA 密钥
- 打开 RSA Key Pair Generator 页面,位数输入框默认 2048,可填 256–16384 之间 8 的倍数,步进按钮一次加 8 位。
- 点Refresh key-pair按钮,计算全部在浏览器本地完成,位数越大等待越久。
- 下方Public key与Private key两个文本框给出 PEM 格式结果,各自带一键复制按钮。
全程无网络传输,私钥不离开你的浏览器。适合调试和搭建测试环境;生产密钥请走专业密钥管理流程,别用浏览器生成的私钥上线。
JWT 三段结构怎么看
JWT 由 Header、Payload、Signature 三段组成,前两段是 Base64 编码的 JSON,解析器把它们都还原成表格,签名段不解码。
- 把完整令牌粘进JWT to decode输入框,格式不对会直接标红 Invalid JWT,不用猜错在哪。
- 表格分 Header、Payload 两区,每个声明附说明文字,比如 sub、exp 各代表什么。
- 时间戳类声明(iat、exp、nbf)会换算成可读日期,alg 会附算法说明。核对有效期、确认算法是否对得上,看这两列就够了。
注意:这个工具只做解码,不验签。判断令牌真伪仍需配合签名密钥自行校验。
HMAC 签名四步算出来
- Plain text to compute the hash框填原文,Secret key框填双方共享的密钥。
- Hashing function 下拉共 8 种:MD5、RIPEMD160、SHA1、SHA3、SHA224、SHA256、SHA384、SHA512,默认 SHA256。
- Output encoding 下拉可切二进制、十六进制、Base64 和 URL 安全的 Base64url,默认十六进制。
- 结果实时生成,点Copy HMAC复制,再与服务端返回的签名逐字符比对。
排查"签名不匹配"时这是最快的定位手段:两边参数一致而结果不同,问题多半出在密钥或原文的空白字符上。
对称加密:AES 加密解密怎么用
页面分 Encrypt 和 Decrypt 两张卡片,用法对称。
加密侧:
- 左侧文本框写明文,右侧填密钥,算法下拉默认AES,另可选 TripleDES、Rabbit、RC4。
- 下方自动出 Base64 密文,只读框可直接复制。
解密侧:
- 密文粘进 Decrypt 卡片,填同样的密钥与算法。
- 参数不对时显示Unable to decrypt your text红色提示;对了才出明文。
这个工具走的是 crypto-js 默认参数,适合验证"我的密钥到底能不能解开这份密文",不适合直接替代服务端的加密实现。
选型指南:参数和算法怎么选
RSA 密钥长度怎么选
- 256 位只够验证流程,别碰真实数据。
- 2048 位是当前通用推荐,生成最快,日常优先用它。
- 4096 位留给安全要求高、生命周期长的场景,生成时间明显变长。
HMAC 算法怎么挑
- 有对接方就跟对方对齐:对方用什么你用什么,签名一致比算法先进更重要。
- 没有约束时选SHA256,性能与强度平衡。
- MD5、SHA1、RIPEMD160 只在对接口径的老系统时用来复现旧签名。
- 输出编码:签名要拼进 URL 就选Base64url,其余场景十六进制最直观。
对称加密选哪个
- 新场景直接用AES,速度和强度都占优。
- TripleDES、Rabbit、RC4 只用于解开历史遗留数据,别为新数据选用。
收尾
下次调试鉴权问题,先用 JWT 解析器看声明,再按对方文档复算一次 HMAC,五分钟就能分清是令牌过期还是签名对不上。建议把这四个页面先加入书签,比翻文档快。
【免费下载链接】it-toolsCollection of handy online tools for developers, with great UX.项目地址: https://gitcode.com/GitHub_Trending/ittoo/it-tools
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考