AES 加解密
AES-GCM 本地加解密,密钥与 IV 编码、AAD 与认证标签可配。
密钥是原始字节(不是口令,本工具不做任何密码派生):当前 AES-256 需要 32 字节
IV(nonce)为空:加密前请填写或点击「随机 IV」生成
参与认证但不加密;解密时必须与加密时完全一致,否则认证失败
字符 0字节 0行 0
加密结果(密文||认证标签)
填写密钥与 IV 后点击「加密」。结果为 WebCrypto 原样输出的 密文||认证标签 拼接, 复制后可在解密页配合同一密钥、IV、AAD 直接解开。
示例向量(AES-256-GCM,认证标签 128 位)
- 密钥(Hex,32 字节):
000102030405060708090a0b0c0d0e0f101112131415161718191a1b1c1d1e1f - IV(Hex,12 字节):
101112131415161718191a1b - AAD(UTF-8):
devkit - 明文:
DevKit AES-GCM 示例 - 密文||认证标签(Hex):
399bee5d20bd1af28f26255a4c3449b473eaaab09087b1f3067293b23c2a3fc51516fe62dc
点击「加密示例」会现场重新计算(结果应与上值一致);点击「解密示例」载入该密文并现场解密,可验证往返。
密钥不是口令
密钥必须是与位数匹配的原始字节(128/192/256 位 = 16/24/32 字节)。本工具不执行任何密码派生(PBKDF2、scrypt 等): 口令不能直接当密钥用,长度不符会得到明确的字节数错误。
密文格式
结果 = WebCrypto AES-GCM 输出的 密文||认证标签 顺序拼接,标签固定在末尾(长度由「认证标签」选择决定)。 解密时直接粘贴完整结果即可,无需手工拆分标签。GCM 是认证加密:解密时密钥、IV、AAD、标签长度任一与加密时不同,都会得到「认证失败」。
什么时候用「AES 加解密」
要把一段明文在本地加密成密文(或反过来解开),又不希望明文经过任何在线服务。
使用要点
- AES-GCM 自带认证标签,能同时发现密文被篡改。
- 密钥、IV、AAD 与编码方式都可配置,密文格式可选。
- 密钥不会保存,刷新页面即消失。
相关工具
AES 加解密与其他 44 个工具一样,全部计算都在你的浏览器里完成:输入、密钥与文件不会发送到服务器,页面首次加载后可离线使用。