Todos os produtos
Search
Central de documentação

Mobile Platform as a Service:Métodos de geração de chaves

Última atualização: Jun 28, 2026

Use o OpenSSL para gerar pares de chaves RSA, ECC ou SM2 compatíveis com o mPaaS.

Pré-requisitos

Antes de começar, verifique se você tem:

Referência rápida

Os três tipos de chave seguem o mesmo padrão de duas etapas: gere a chave privada e derive a chave pública correspondente.

# RSA — generate a 2048-bit private key, then derive the public key
openssl genpkey -algorithm RSA -out private_key.pem -pkeyopt rsa_keygen_bits:2048
openssl rsa -pubout -in private_key.pem -out public_key.pem

# ECC (secp256k1 curve) — generate a private key, then derive the public key
openssl ecparam -name secp256k1 -genkey -noout -out secp256k1-key.pem
openssl ec -in secp256k1-key.pem -pubout -out ecpubkey.pem

# SM2 — generate a private key, then derive the public key
openssl ecparam -name SM2 -genkey -noout -out sm2-key.pem
openssl ec -in sm2-key.pem -pubout -out sm2pubkey.pem

Gerar uma chave RSA

  1. Gere uma chave privada RSA. O mPaaS aceita chaves de 1024 bits e 2048 bits; recomenda-se o uso de 2048 bits.

    openssl genpkey -algorithm RSA -out private_key.pem -pkeyopt rsa_keygen_bits:2048

    Esse comando gera o arquivo private_key.pem, sua chave privada RSA. Mantenha esse arquivo seguro e nunca o compartilhe.

  2. Derive a chave pública RSA da chave privada.

    openssl rsa -pubout -in private_key.pem -out public_key.pem

    O resultado é o arquivo public_key.pem, com a chave pública para envio ao mPaaS.

Gerar uma chave ECC

Para chaves ECC, o mPaaS exige a curva elíptica secp256k1.

  1. Gere uma chave privada ECC na curva secp256k1.

    openssl ecparam -name secp256k1 -genkey -noout -out secp256k1-key.pem

    Esse comando cria o arquivo secp256k1-key.pem, sua chave privada ECC.

  2. Derive a chave pública ECC do arquivo secp256k1-key.pem.

    openssl ec -in secp256k1-key.pem -pubout -out ecpubkey.pem

    Esse passo produz o arquivo ecpubkey.pem, com a chave pública para upload no mPaaS.

Gerar uma chave SM

  1. Gere a chave privada SM2 sm2-key.pem.

    openssl ecparam -name SM2 -genkey -noout -out sm2-key.pem
  2. Derive a chave pública SM2 sm2pubkey.pem do arquivo sm2-key.pem.

    openssl ec -in sm2-key.pem -pubout -out sm2pubkey.pem