浏览器里做 RSA 非对称加解密:公钥加密、私钥解密。用浏览器原生的 Web Crypto(crypto.subtle),不加载任何外部库。
-----BEGIN PUBLIC KEY-----),私钥导出为 PKCS#8(-----BEGIN PRIVATE KEY-----),均为 PEM。-----BEGIN RSA PUBLIC KEY----- / -----BEGIN RSA PRIVATE KEY-----(PKCS#1)Web Crypto 不接受,需要先转成 PKCS#8(如 openssl pkcs8 -topk8)。密钥位数/8 − 66 字节(2048 位约 190 字节)。更长的数据应当用 AES 加密内容、再用 RSA 加密 AES 密钥(混合加密)。相关:AES 加解密 · 国密 SM2/SM3/SM4 · Base64 编解码 · 哈希计算 · 证书查看。
只做 RSA-OAEP/SHA-256 加解密,不支持 PKCS#1 填充、PKCS#1 密钥格式和签名验签。
更多 RSA 基础知识:RSA 深度解析:原理、数学基础、编码与安全性