You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

JWKS(JSON Web密钥集)中"e": "AQAB"参数的含义是什么?

JWKS RSA密钥配置问题解答

1. 参数e的含义与合法取值

e是RSA算法的公开指数,是RSA公钥的核心参数之一,和另一个公钥参数模数n配合完成加密、验签等公开运算。
合法取值要求:

  • 数学层面必须是正整数,且和RSA密钥的欧拉函数值φ(n)互质
  • JWKS规范要求存储时需要对原始数值做Base64URL无填充编码
  • 工程实践中常用取值为3、17、65537,其中65537是行业推荐的最优取值,更小的指数存在已知安全漏洞。

2. 示例中AQAB的指代内容

AQAB是公钥指数65537经过Base64URL无填充编码后的结果:
65537的十六进制形式为0x010001,对该字节序列做编码后输出就是AQAB,这是当前绝大多数RSA公钥的标准e取值。

3. use="sig"的用途判定

是的,该取值代表密钥用途为签名相关:

  • 如果配置中存储的是RSA公钥(你给出的示例就属于公钥配置,仅公开了e、n两个公钥参数),作用就是验证对应私钥生成的签名,和你场景中“验证客户端断言签名”的需求完全匹配
  • 如果配置中存储的是RSA私钥,作用就是用于生成签名。

内容的提问来源于stack exchange,提问作者samshers

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.25 17:06:03