ECDSA-Schlüssel erzeugen
ECDSA-Schlüssel auf P-256, P-384 oder P-521 im Browser erzeugen und als PEM, JWK mit kid und OpenSSH-Public-Key kopieren.
Alles läuft in Ihrem Browser, Eingaben werden nicht übertragen. Nur zum Lernen und Testen: Verwenden Sie für echte Geheimnisse und Produktivsysteme geprüfte Werkzeuge Ihrer Organisation.
ECDSA Schlüsselpaar für JWT, TLS und SSH
ECDSA (Elliptic Curve Digital Signature Algorithm) signiert mit Schlüsseln auf elliptischen Kurven. Die NIST-Kurve P-256, auch secp256r1 oder prime256v1 genannt, bietet etwa 128 Bit Sicherheit und ist die Grundlage für ES256 bei JWT, für viele TLS-Zertifikate und für Passkeys. P-384 und P-521 bieten höhere Sicherheitsniveaus.
Der Generator erzeugt ein ECDSA-Schlüsselpaar mit WebCrypto und gibt es als PEM (PKCS#8 und SPKI), als JWK und im OpenSSH-Format aus. Der JWK enthält eine kid nach RFC 7638, also den SHA-256-Thumbprint der öffentlichen Felder. So können Sie den öffentlichen JWK direkt in ein JWKS unter /.well-known/jwks.json legen und Tokens mit derselben kid im Header signieren.
Hinweis zu Signaturen: WebCrypto und JWT verwenden das Format r||s mit fester Länge, OpenSSL und Java oft DER-kodierte Signaturen. Wer zwischen beiden wechselt, muss umwandeln. Die Kurve secp256k1 von Bitcoin wird von WebCrypto nicht unterstützt. Schlüssel zwischen den Formaten umwandeln können Sie mit JWK in PEM.
Anleitung: ECDSA-Schlüssel in 4 Schritten
- Die Kurve wählen: P-256 für ES256, P-384 für ES384 oder P-521 für ES512.
- Bei Bedarf „JWK mit alg und use: sig ausgeben“ aktivieren.
- Auf „Neues Schlüsselpaar erzeugen“ klicken.
- Privaten und öffentlichen Schlüssel als PEM, JWK oder im OpenSSH-Format kopieren oder als PEM-Dateien herunterladen.
Typische Anwendungsfälle
- Testschlüssel für JWT mit ES256 erzeugen und den öffentlichen JWK in ein JWKS unter /.well-known/jwks.json legen.
- Ein ECDSA-Schlüsselpaar für die Entwicklung von Signaturen oder WebAuthn-nahen Abläufen bereitstellen.
- Öffentlichen Schlüssel im OpenSSH-Format für Tests mit ecdsa-sha2-nistp256 nutzen.
Häufige Fragen
Welche Kurve soll ich nehmen?
P-256 ist am weitesten verbreitet und für die meisten Anwendungen ausreichend (ES256 bei JWT, TLS, WebAuthn). P-384 nutzen Sie, wenn Vorgaben ein höheres Sicherheitsniveau verlangen.
Was ist der Unterschied zwischen P-256, secp256r1 und prime256v1?
Es ist dieselbe Kurve. P-256 ist der NIST-Name, secp256r1 der Name aus SEC 2 und prime256v1 die Bezeichnung in OpenSSL und ANSI X9.62.
Wie verwende ich den Schlüssel für ES256?
Signieren Sie mit dem privaten Schlüssel (PEM oder JWK) und veröffentlichen Sie den öffentlichen JWK in Ihrem JWKS. Im JWT-Header stehen dann alg ES256 und die kid aus dem Generator.
Wird secp256k1 unterstützt?
Nein. Die Bitcoin-Kurve secp256k1 gehört nicht zu WebCrypto. Dafür brauchen Sie eine eigene Bibliothek.
Ist der JWK-Thumbprint als kid sinnvoll?
Ja. Der Thumbprint nach RFC 7638 ergibt sich eindeutig aus dem öffentlichen Schlüssel. Er ändert sich mit jedem neuen Schlüssel und lässt sich jederzeit nachrechnen.
Wie erzeuge ich einen ECDSA-Schlüssel mit OpenSSL?
Zum Beispiel mit openssl ecparam -name prime256v1 -genkey -noout -out key.pem für den privaten Schlüssel und openssl ec -in key.pem -pubout -out pub.pem für den öffentlichen. prime256v1 ist dieselbe Kurve wie P-256.
Ist ECDSA sicherer als RSA?
Bei vergleichbarer Sicherheit sind ECDSA-Schlüssel deutlich kürzer: P-256 entspricht etwa RSA mit 3072 Bit. Beide gelten bei passender Schlüssellänge als sicher; ECDSA ist schneller beim Signieren und erzeugt kleinere Signaturen.
Das könnte auch helfen
Hash-Generator
MD5, SHA-1, SHA-256, SHA-384 und SHA-512 für Text oder Datei berechnen und vergleichen.
ÖffnenHMAC-Generator
HMAC mit SHA-256, SHA-512, SHA-1 oder MD5 berechnen und Webhook-Signaturen prüfen.
ÖffnenPasswort-Generator
Sichere Zufallspasswörter mit wählbarer Länge und Zeichengruppen, inklusive Entropie in Bit.
ÖffnenPasswort-Stärke prüfen
Passwort testen: Entropie, typische Muster, häufige Passwörter und grobe Knackzeit.
ÖffnenPassphrase-Generator
Merkbare Passphrasen aus einer deutschen Wortliste mit über 2.000 Wörtern, nach Diceware-Art.
ÖffnenToken-Generator
Zufalls-Token als Hex, Base64URL oder alphanumerisch erzeugen, etwa für API-Keys und Secrets.
Öffnen