相关工具
在线国密SM9密钥生成工具,支持在线生成国密SM9主密钥对、使用用户身份标识生成用户私钥功能。生成的密钥支持以 PEM 格式下载到本地。
在线国密SM9算法密钥生成工具,支持在线生成国密SM9的主密钥对(公钥、私钥), 支持根据输入的用户标识,生成用户私钥(用户公钥为输入的用户标识)。
- 国密SM9算法介绍:国密SM9是中国国家密码管理局发布的标识密码算法标准,属于基于标识的密码体系(IBC)。 它的核心特点是以用户的身份标识(如电子邮件地址、手机号码等)作为公钥,从而不再依赖传统的数字证书体系。 在国际标准化方面,SM9算法已全体系纳入ISO/IEC国际标准,包括数字签名、标识加密和密钥协商协议,成为我国首个达成此成就的非对称密码算法。 相比传统PKI体系,SM9的主要优势在于无需证书、易于使用和管理、总体成本低。它特别适合海量设备间的安全通信,在物联网、车联网、工业互联网等领域有广泛应用前景。
- 国密SM9的密钥体系分为主密钥对和用户密钥对两个层级。主密钥对由密钥生成中心(KGC)掌管,是整个系统的根密钥; 用户密钥对则由KGC根据主密钥和用户标识派生,分发给各个用户使用。
-
主密钥层:
- 签名主密钥对:用于生成用户签名密钥、数字签名及验签。
- 加密主密钥对:用于生成用户加密密钥、数据加密解密及密钥协商。
-
用户密钥层:
- 用户签名密钥对:用户进行数字签名和验签。
- 用户加密密钥对:用户进行加密、解密和密钥协商。
- 生成类型:选择生成主密钥,还是用户密钥。
- 算法类型:选择生成加密密钥,还是签名密钥。
- 主私钥密码: DER PKCS#8 加密存储主私钥的保护密码。请妥善保管该密码。
- 用户标识:生成用户私钥时,需要输入用户标识。用户标识通常为可以唯一标识用户身份的信息,比如邮箱、手机号、身份证ID等。
- 用户私钥密码:DER PKCS#8 加密存储用户私钥的保护密码。请妥善保管该密码。
- 主私钥:生成用户私钥时,需要输入主私钥。主私钥的格式为 DER PKCS#8 加密存储格式,以 PEM 文本数据的形式输入。
-
生成结果:
- 主公钥:生成的主公钥为 DER 格式,封装为 PEM 文本。
- 主私钥:生成的主私钥为 DER PKCS#8 加密存储格式,封装为 PEM 文本。
- 用户公钥:输入的用户标识。
- 用户私钥:生成的用户私钥为 DER PKCS#8 加密存储格式,封装为 PEM 文本。
- 本工具有一定的使用频率限制,请合理使用本工具。 游客:6次/IP*小时,普通用户:6次/小时,VIP:360次/小时,高级VIP:360次/小时。