JWK-Generator: PEM in JWK umwandeln & JWKS erzeugen
Erzeugen und konvertieren Sie kryptografische Schlüssel in den Formaten PEM und JWK für sicheres Signieren und Verschlüsseln.
Unser schlanker JWK-Generator läuft vollständig in Ihrem Browser, kein Schlüssel verlässt Ihren Rechner. Konvertieren Sie PEM zu JWK oder JWK zu PEM, oder erzeugen Sie neue Schlüssel und exportieren Sie ein JWKS für Ihren jwks_uri-Endpunkt. Mehr erfahren: Was ist JWKS
Quellcode ansehen: https://github.com/authgear/authgear-widget-jwk-generator
PEM zu JWK
Fügen Sie einen PEM-kodierten Schlüssel oder ein X.509-Zertifikat ein, setzen Sie kid, wählen Sie alg und use (sig / enc) und klicken Sie auf „JWK erzeugen“. Das konvertiert PEM → JWK im Standard-jwk-Format, sodass Sie den JWK in ein JWKS aufnehmen oder direkt in JOSE-Bibliotheken (Node jose, Python jwcrypto usw.) verwenden können.
JWK zu PEM
Fügen Sie ein JWK-JSON-Objekt ein und exportieren Sie einen PEM-formatierten Schlüssel für CLIs, Server oder ältere Tools. Nutzen Sie JWK zu PEM, wenn Sie einen öffentlichen PEM-Schlüssel für OpenSSL oder serverseitige Bibliotheken brauchen und dabei die Metadaten kid, alg und use in Ihrem JWK-Set behalten möchten.
JWK erzeugen
Erstellen Sie neue Schlüssel im JWK-Generator-Modus. Wählen Sie den Verwendungszweck (Signatur sig oder Verschlüsselung enc), den Schlüsseltyp (RSA, EC, OKP oder oct) und konfigurieren Sie Größe/Kurve/Parameter. Der Generator schlägt alg-Werte vor und erzeugt automatisch eine kid, die Sie bearbeiten können. Als Ausgabe stehen ein einzelner JWK oder ein vollständiges JWKS (jwks.json) zum Hosten bereit.
So funktioniert der JWK-Generator
Schritt 1.
Zwischen PEM und JWK konvertieren:
- Fügen Sie Ihren PEM-Schlüssel ein, um ihn ins JSON-Web-Key-Format umzuwandeln, oder umgekehrt.
- Kopieren Sie den konvertierten Schlüssel zur Verwendung in Ihren Anwendungen.
- Warum PEM → JWK? Viele Bibliotheken und Identitätsplattformen erwarten JWK/JWKS. Durch die Konvertierung von PEM zu JWK können JWT-Verifizierungs-Flows und jeder Dienst, der eine jwks.json unter einer jwks_uri liest, Ihre Schlüssel verwenden.
Schritt 2.
Neue Schlüssel erzeugen:
- Wählen Sie, ob Sie einen Schlüssel zum Signieren oder zum Verschlüsseln benötigen.
- Wählen Sie den zu Ihren Sicherheitsanforderungen passenden Schlüsseltyp, etwa symmetrisch (oct), RSA oder elliptische Kurve (EC oder OKP).
- Wählen Sie den kryptografischen Algorithmus passend zu Ihren Systemanforderungen (z. B. RS256 für RSA-Signaturen).
- Erhalten Sie die erzeugten Schlüssel:Symmetrisch:
- a. Secret-Key-String + JWK-JSON.
- b. Asymmetrisch: PEM-formatierte private und öffentliche Schlüssel + die zugehörigen JWK-Objekte für den privaten und den öffentlichen Teil.
Schritt 3.
Schlüssel sicher verwenden:
- Setzen Sie diese Schlüssel ein, um JWTs zu signieren oder zu verschlüsseln.
- Hosten Sie JWK-Sets auf Ihren Autorisierungsservern für die Schlüsselermittlung.
- Rotieren und verwalten Sie Schlüssel einfach für eine robuste Sicherheitslage.
Was ist ein JWK (JSON Web Key)?
Ein JWK ist eine JSON-Datenstruktur, die einen kryptografischen Schlüssel darstellt. Ein JWKS (JSON Web Key Set) ist ein Objekt mit einem keys-Array aus JWKs. JWKS ist das Standardformat, in dem Identity Provider ihre öffentlichen Schlüssel unter einer jwks_uri veröffentlichen, damit Clients JWT-Tokens validieren können (siehe RFC 7517). Wenn Sie nach „was ist jwks“ oder „jwks uri“ gesucht haben: Das ist das Format, das Sie brauchen.
Maschinenfreundliches JSON-Format, einfach über Web-APIs hinweg nutzbar
Unterstützt alle Schlüsseltypen, symmetrisch und asymmetrisch
Erleichtert Schlüsselrotation und -verwaltung in modernen Anwendungen
Was ist PEM
PEM (Privacy Enhanced Mail) ist das Base64-kodierte Format, das häufig zum Speichern und Weitergeben kryptografischer Schlüssel und Zertifikate verwendet wird. Mit der Konvertierung von PEM zu JWK machen Sie PEM-Schlüssel für JWKS-Endpunkte und moderne JOSE-Bibliotheken nutzbar.
Da PEM nur Base64-kodierte DER-Daten sind, können Sie die Rohbytes mit unserem kostenlosen Base64-Decoder untersuchen.
Best Practices
Verwenden Sie generierte private Schlüssel nie in der Produktion. Erzeugen und speichern Sie private Schlüssel für die Produktion in einem sicheren HSM oder KMS.
Verwenden Sie angemessene Schlüssellängen und moderne Algorithmen (z. B. Ed25519, wo unterstützt).
Hosten Sie JWKS über HTTPS unter einer stabilen jwks_uri und rotieren Sie Schlüssel regelmäßig: Veröffentlichen Sie neue Schlüssel mit neuen kid-Werten und entfernen Sie veraltete Schlüssel sicher.
Nehmen Sie kid- und alg-Metadaten in Ihre JWKs auf, damit Clients beim Verifizieren von JWTs den richtigen Schlüssel auswählen können.

