🔑
RSA原理
基于大整数因数分解难题,生成公钥(n,e)和私钥(n,d),加密c=m^e mod n,解密m=c^d mod n
📐
PKCS#1 vs PKCS#8
PKCS#1 仅含RSA参数(传统格式),PKCS#8 外层包装了算法标识OID(通用格式),两者可互相转换
🎯
密钥长度选择
1024位已不够安全,2048位是当前工业标准(推荐),4096位更安全但加解密性能较低
📋
PEM格式说明
PEM = Base64编码的DER数据 + -----BEGIN/END----- 头尾标记,文本安全可复制,64字符换行
🛡️
安全提示
私钥永远不要提交到Git仓库或通过网络明文传输,生产环境建议使用HSM或密钥管理服务