Como gerar ou inspecionar uma chave PGP

Gere um par de chaves no navegador: informe um nome e, opcionalmente, um e-mail, uma senha e uma validade de um ou dois anos. A página cria um par OpenPGP.js 6.3.1 na família Curve25519 — uma chave de assinatura Ed25519Legacy com uma subchave de criptografia Curve25519Legacy — e mostra os dois blocos ASCII armor.

O segundo painel lê uma chave pública ou privada existente em ASCII armor e informa o que encontra: fingerprint, ID da chave, identidades, algoritmo, datas de criação e validade, número de subchaves e se a chave privada está protegida por senha. Nada é enviado: as chaves geradas ficam na página até você copiá-las ou baixá-las.

  1. Informe um nome; acrescente um e-mail se a chave precisar dele, escolha a validade (Nunca, 1 ano, 2 anos) e, se quiser, uma senha.
  2. Clique em Gerar par de chaves: o par é criado localmente e os dois blocos ASCII armor aparecem em Material de chave gerado.
  3. Cole uma chave pública ou privada no segundo painel e clique em Inspecionar chave para ler o fingerprint, as identidades, as datas e o estado de proteção.
  4. Copie ou baixe os blocos; fechar a página descarta tudo, então guarde a chave privada antes de sair.

O que o inspetor mostra, campo por campo

O que a chave gerada contém

A chave primária é uma chave de assinatura Ed25519Legacy e o par inclui uma subchave de criptografia ECDH Curve25519Legacy, que é o que o OpenPGP.js 6.3.1 produz para o perfil curve25519Legacy. O fingerprint é o resumo hexadecimal de 40 caracteres exibido em grupos de quatro; o ID da chave são os últimos 16 dígitos. A validade vale para o par inteiro: nunca, um ano ou dois anos após a criação.

Com uma senha, o material da chave privada é criptografado por ela; sem senha, o bloco privado fica sem proteção e qualquer pessoa que o copie pode usá-lo. A página mantém os dois blocos apenas na memória: não os guarda nem envia, e recarregar ou fechar a aba descarta tudo o que não foi copiado ou baixado.

O que o inspetor mostra

Cole um bloco que comece com BEGIN PGP PUBLIC KEY BLOCK ou BEGIN PGP PRIVATE KEY BLOCK. A tabela passa a mostrar o fingerprint, o ID da chave, as identidades do usuário, o algoritmo e a curva, a data de criação, a data de validade (ou Nunca) e o número de subchaves. A linha de proteção indica Somente chave pública, Protegida por senha ou Sem proteção.

Ler os detalhes não exige a senha: o inspetor examina os metadados da chave, não o material secreto que ela protege. Se o campo estiver vazio, ele pede primeiro uma chave em ASCII armor; se o bloco não puder ser lido, avisa e aponta as linhas BEGIN e END; uma leitura malsucedida limpa a tabela anterior em vez de deixar os dados da chave antiga.

O que esta ferramenta não faz

Ela gera e lê material de chave; não criptografa nem descriptografa mensagens ou arquivos, não assina, não verifica assinaturas, não importa chaves para um chaveiro e não testa se uma senha está correta. Também não atesta uma chave: mostra o fingerprint e as identidades, mas compará-los com a origem esperada continua sendo sua decisão.

O gerador usa o perfil Curve25519 legado por compatibilidade com implementações OpenPGP existentes. Tudo roda na página e nenhuma requisição carrega as chaves ou a senha.

Ferramentas recentes: