Generador de Pares de Claves - RSA, ECDSA y Ed25519 en PEM y OpenSSH
Generador de Pares de Claves
Claves pública y privada generadas en su navegador
Algoritmos Actuales
Ed25519 para claves pequeñas y rápidas, ECDSA para amplia compatibilidad, RSA para sistemas antiguos.
Listo para SSH
Obtenga la clave pública de una línea para authorized_keys o GitHub, con la misma huella que muestra ssh-keygen.
PEM Estándar
Los archivos PEM SPKI y PKCS#8 funcionan con OpenSSL, bibliotecas JWT y la mayoría de lenguajes.
Generadas Localmente
Las claves salen del generador aleatorio seguro del navegador y nunca se suben ni se guardan.
Elegir y Usar una Clave
Ed25519 es hoy la mejor opción por defecto: claves cortas, firmas rápidas y sin parámetros delicados. ECDSA P-256 es compatible casi en todas partes, incluidos TLS antiguos y sistemas en la nube. RSA sigue siendo común en software antiguo; use al menos 3072 bits para claves de larga duración. La clave pública puede compartirse libremente; la privada debe permanecer secreta, así que guárdela con permisos restrictivos (chmod 600) y, preferiblemente, cifrada con una frase de contraseña.
La clave privada se exporta en PEM PKCS#8 sin cifrar. OpenSSL, la mayoría de bibliotecas y OpenSSH la leen directamente; para añadir una frase de contraseña ejecute ssh-keygen -p -f private_key.pem u openssl pkcs8 -topk8 -v2 aes-256-cbc. Para servidores con secretos de producción de larga duración, generar las claves en la propia máquina con ssh-keygen u openssl sigue siendo la opción más prudente.
Puntos Clave
- Primero Ed25519: Elija RSA solo para sistemas que lo necesiten.
- Proteja la clave privada: Nunca la comparta; añada una frase de contraseña al guardarla.
- Compruebe las huellas: Compare las huellas SHA256 al añadir claves a servidores.