IT-Tools 加密解密实战:4 个功能搞定 RSA 密钥生成、JWT 解析与 AES 加密
2026/9/24 16:39:29 网站建设 项目流程

IT-Tools 加密解密实战:4 个功能搞定 RSA 密钥生成、JWT 解析与 AES 加密

【免费下载链接】it-toolsCollection of handy online tools for developers, with great UX.项目地址: https://gitcode.com/GitHub_Trending/ittoo/it-tools

IT-Tools 的加密解密工具集把浏览器变成随身安全实验室:RSA 密钥对在本地一键生成,JWT 令牌拆开即见每个声明,HMAC 签名输入密钥就出结果,AES 等对称加密即输即得。下面按操作场景过一遍这四个功能,每个只讲输入什么、点哪里、得到什么,看完可以直接上手。

工具全景:加密解密工具集有哪些

先看全局地图。核心是本文展开的四个工具,各自对应一类日常操作:

工具做什么典型场景
RSA 密钥生成器在浏览器内生成 PEM 格式的公私钥对本地调试、测试环境配置非对称加密
JWT 解析器把令牌解码成 Header / Payload 表格排查接口鉴权失败、查看令牌声明
HMAC 生成器用共享密钥对文本计算消息认证码校验 API 请求合法性、比对签名
对称加密工具AES、TripleDES 等算法的加密与解密加解密字符串、验证密钥能否解开密文

仓库里还有 Hash 文本、Bcrypt、口令强度分析、Token 生成器等配套工具,可在 README 的工具列表中查到完整清单。

三步生成一对 RSA 密钥

  1. 打开 RSA Key Pair Generator 页面,位数输入框默认 2048,可填 256–16384 之间 8 的倍数,步进按钮一次加 8 位。
  2. Refresh key-pair按钮,计算全部在浏览器本地完成,位数越大等待越久。
  3. 下方Public keyPrivate key两个文本框给出 PEM 格式结果,各自带一键复制按钮。

全程无网络传输,私钥不离开你的浏览器。适合调试和搭建测试环境;生产密钥请走专业密钥管理流程,别用浏览器生成的私钥上线。

JWT 三段结构怎么看

JWT 由 Header、Payload、Signature 三段组成,前两段是 Base64 编码的 JSON,解析器把它们都还原成表格,签名段不解码。

  1. 把完整令牌粘进JWT to decode输入框,格式不对会直接标红 Invalid JWT,不用猜错在哪。
  2. 表格分 Header、Payload 两区,每个声明附说明文字,比如 sub、exp 各代表什么。
  3. 时间戳类声明(iat、exp、nbf)会换算成可读日期,alg 会附算法说明。核对有效期、确认算法是否对得上,看这两列就够了。

注意:这个工具只做解码,不验签。判断令牌真伪仍需配合签名密钥自行校验。

HMAC 签名四步算出来

  1. Plain text to compute the hash框填原文,Secret key框填双方共享的密钥。
  2. Hashing function 下拉共 8 种:MD5、RIPEMD160、SHA1、SHA3、SHA224、SHA256、SHA384、SHA512,默认 SHA256。
  3. Output encoding 下拉可切二进制、十六进制、Base64 和 URL 安全的 Base64url,默认十六进制。
  4. 结果实时生成,点Copy HMAC复制,再与服务端返回的签名逐字符比对。

排查"签名不匹配"时这是最快的定位手段:两边参数一致而结果不同,问题多半出在密钥或原文的空白字符上。

对称加密:AES 加密解密怎么用

页面分 Encrypt 和 Decrypt 两张卡片,用法对称。

加密侧:

  1. 左侧文本框写明文,右侧填密钥,算法下拉默认AES,另可选 TripleDES、Rabbit、RC4。
  2. 下方自动出 Base64 密文,只读框可直接复制。

解密侧:

  1. 密文粘进 Decrypt 卡片,填同样的密钥与算法。
  2. 参数不对时显示Unable to decrypt your text红色提示;对了才出明文。

这个工具走的是 crypto-js 默认参数,适合验证"我的密钥到底能不能解开这份密文",不适合直接替代服务端的加密实现。

选型指南:参数和算法怎么选

RSA 密钥长度怎么选

  • 256 位只够验证流程,别碰真实数据。
  • 2048 位是当前通用推荐,生成最快,日常优先用它。
  • 4096 位留给安全要求高、生命周期长的场景,生成时间明显变长。

HMAC 算法怎么挑

  • 有对接方就跟对方对齐:对方用什么你用什么,签名一致比算法先进更重要。
  • 没有约束时选SHA256,性能与强度平衡。
  • MD5、SHA1、RIPEMD160 只在对接口径的老系统时用来复现旧签名。
  • 输出编码:签名要拼进 URL 就选Base64url,其余场景十六进制最直观。

对称加密选哪个

  • 新场景直接用AES,速度和强度都占优。
  • TripleDES、Rabbit、RC4 只用于解开历史遗留数据,别为新数据选用。

收尾

下次调试鉴权问题,先用 JWT 解析器看声明,再按对方文档复算一次 HMAC,五分钟就能分清是令牌过期还是签名对不上。建议把这四个页面先加入书签,比翻文档快。

【免费下载链接】it-toolsCollection of handy online tools for developers, with great UX.项目地址: https://gitcode.com/GitHub_Trending/ittoo/it-tools

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询