> ## Documentation Index
> Fetch the complete documentation index at: https://docs.46w.net/llms.txt
> Use this file to discover all available pages before exploring further.

# RSA2密钥管理：生成、保管与更新应用密钥

> 了解如何使用支付宝开放平台密钥工具生成RSA2密钥对，并在46码支付通道配置中正确填写应用私钥。

在支付宝免CK通道中，RSA2密钥对取代了传统的基于Cookie的身份验证方式。应用私钥是您账户与支付宝之间建立安全信任的核心凭证——所有支付请求均由私钥签名，支付宝通过对应的公钥验证签名真实性。因此，正确生成、配置和保管密钥是通道正常运行的前提。

## 密钥组成

支付宝免CK通道涉及三个密钥文件，各自承担不同职责，请妥善区分存放位置：

| 名称    | 用途                  | 存放位置    |
| ----- | ------------------- | ------- |
| 应用公钥  | 上传至支付宝开放平台，用于验证签名   | 支付宝开放平台 |
| 应用私钥  | 填写至46码支付通道配置，用于签名请求 | 本地安全保管  |
| 支付宝公钥 | 从支付宝下载，用于验证支付宝返回的数据 | 本地安全保管  |

## 生成密钥步骤

<Steps>
  <Step title="下载并安装密钥工具">
    前往支付宝开放平台文档页面，下载并安装「支付宝开放平台密钥工具」：[https://opendocs.alipay.com/common/02kipk](https://opendocs.alipay.com/common/02kipk)
  </Step>

  <Step title="确认工具默认选项">
    打开密钥工具后，保持默认选项不变：**密钥类型**选择「密钥」，**加密算法**选择「RSA2」。
  </Step>

  <Step title="生成密钥对">
    点击「生成密钥」按钮，工具将自动生成一对应用公钥和应用私钥，并在界面中分别展示。
  </Step>

  <Step title="上传应用公钥">
    复制工具中显示的「应用公钥」内容，登录支付宝开放平台，进入您的应用设置页面，将公钥上传至指定位置。
  </Step>

  <Step title="下载支付宝公钥">
    完成公钥上传后，支付宝开放平台将生成对应的「支付宝公钥」。请在平台页面中找到并下载该公钥，妥善保存至本地。
  </Step>

  <Step title="保存全部密钥文件">
    将应用私钥、应用公钥及支付宝公钥这三个密钥文件统一保存在同一个本地安全目录下，便于日后维护与备份。
  </Step>
</Steps>

<Warning>
  应用私钥是您账户的核心凭证。**请勿将私钥上传至公共代码仓库、分享给第三方，或存储在不安全的位置。** 一旦私钥泄露，攻击者将可伪造签名，造成资金风险。
</Warning>

## 密钥更新

如果您怀疑应用私钥已泄露，或因安全策略需要定期轮换密钥，请按照以下流程进行更新：

<Steps>
  <Step title="重新生成密钥对">
    重新打开「支付宝开放平台密钥工具」，按照上述步骤生成全新的密钥对。
  </Step>

  <Step title="上传新的应用公钥">
    将新生成的**应用公钥**重新上传至支付宝开放平台，替换旧的公钥。
  </Step>

  <Step title="下载新的支付宝公钥">
    从支付宝开放平台重新下载对应的新「支付宝公钥」，保存至本地安全位置。
  </Step>

  <Step title="更新46码支付通道配置">
    登录46码支付后台，进入对应通道的配置页面，将**应用私钥**更新为新生成的私钥内容并保存。
  </Step>

  <Step title="运行回调测试验证">
    保存配置后，立即运行一次支付回调测试，确认新密钥配置生效正常。
  </Step>
</Steps>

<Tip>
  建议定期备份密钥文件，并将备份存放在加密的安全介质中（如加密U盘或密码管理器的安全附件功能）。同时记录每次密钥更新的时间，以便追溯。
</Tip>
