Generador de Pares de Claves - RSA, ECDSA y Ed25519 en PEM y OpenSSH

AdSense Placeholder
Slot: header_tool

Generador de Pares de Claves

Claves pública y privada generadas en su navegador

Huella:

AdSense Placeholder
Slot: tool_mid_article

Algoritmos Actuales

Ed25519 para claves pequeñas y rápidas, ECDSA para amplia compatibilidad, RSA para sistemas antiguos.

Listo para SSH

Obtenga la clave pública de una línea para authorized_keys o GitHub, con la misma huella que muestra ssh-keygen.

PEM Estándar

Los archivos PEM SPKI y PKCS#8 funcionan con OpenSSL, bibliotecas JWT y la mayoría de lenguajes.

Generadas Localmente

Las claves salen del generador aleatorio seguro del navegador y nunca se suben ni se guardan.

Elegir y Usar una Clave

Ed25519 es hoy la mejor opción por defecto: claves cortas, firmas rápidas y sin parámetros delicados. ECDSA P-256 es compatible casi en todas partes, incluidos TLS antiguos y sistemas en la nube. RSA sigue siendo común en software antiguo; use al menos 3072 bits para claves de larga duración. La clave pública puede compartirse libremente; la privada debe permanecer secreta, así que guárdela con permisos restrictivos (chmod 600) y, preferiblemente, cifrada con una frase de contraseña.

La clave privada se exporta en PEM PKCS#8 sin cifrar. OpenSSL, la mayoría de bibliotecas y OpenSSH la leen directamente; para añadir una frase de contraseña ejecute ssh-keygen -p -f private_key.pem u openssl pkcs8 -topk8 -v2 aes-256-cbc. Para servidores con secretos de producción de larga duración, generar las claves en la propia máquina con ssh-keygen u openssl sigue siendo la opción más prudente.

Puntos Clave

  • Primero Ed25519: Elija RSA solo para sistemas que lo necesiten.
  • Proteja la clave privada: Nunca la comparta; añada una frase de contraseña al guardarla.
  • Compruebe las huellas: Compare las huellas SHA256 al añadir claves a servidores.
AdSense Placeholder
Slot: footer_leaderboard