Generador de claves RSA/ECDSA
Genera pares de claves pública/privada RSA o ECDSA criptográficamente seguros con la Web Crypto API de tu navegador. Elige entre varios tamaños de clave y formatos de exportación. Todas las claves se generan localmente en tu dispositivo para máxima seguridad y privacidad.
Generate cryptographically secure RSA or ECDSA public/private key pairs using your browser's native Web Crypto API. All keys are generated locally on your device and never transmitted over the network.
Click "Generate Key Pair" to create a new cryptographically secure key pair using your browser's Web Crypto API.
Características
- Generación instantánea de claves: genera pares de claves RSA o ECDSA criptográficamente seguros en milisegundos con la Web Crypto API nativa de tu navegador. Sin esperas, sin procesamiento en servidores: resultados instantáneos.
- Máxima seguridad y privacidad: toda la generación de claves ocurre localmente en tu navegador. Tus claves privadas nunca salen de tu dispositivo ni se transmiten por la red, lo que garantiza total privacidad y seguridad.
- Múltiples formatos y algoritmos: elige entre algoritmos RSA (2048/3072/4096 bits) y ECDSA (P-256/P-384/P-521). Exporta las claves en formatos PEM, JWK, PKCS#8 o SPKI para máxima compatibilidad.
- 100 % gratis para siempre: genera pares de claves ilimitados sin coste alguno. Sin suscripciones, sin límites de uso, sin costes ocultos. No se requiere cuenta ni registro para usar esta herramienta.
Casos de uso
- Autenticación SSH: genera claves RSA o ECDSA para la autenticación SSH sin contraseña en servidores e instancias en la nube. Añade la clave pública a authorized_keys y usa la clave privada para el acceso remoto seguro sin contraseñas.
- Firma de tokens JWT: crea pares de claves ECDSA en formato JWK para firmar y verificar JSON Web Tokens en aplicaciones web modernas. Usa la clave privada para firmar los tokens y distribuye la clave pública para la verificación.
- Certificados SSL/TLS: genera claves RSA para crear certificados SSL autofirmados para entornos de desarrollo o solicitudes de firma de certificado (CSR) para certificados de producción emitidos por autoridades de certificación.
- Firma de código: crea pares de claves para firmar paquetes de software, imágenes de contenedores o confirmaciones de Git. Verifica la autenticidad e integridad del código comprobando las firmas con la clave pública.
- Autenticación de API: implementa una autenticación de API segura con criptografía de clave pública. Los clientes firman las solicitudes con su clave privada y los servidores verifican las firmas con la clave pública correspondiente.
- Blockchain y criptomonedas: genera pares de claves ECDSA para aplicaciones blockchain, carteras de criptomonedas o interacciones con contratos inteligentes. La clave privada controla los activos, mientras que la clave pública sirve como dirección.
Descripción general
El generador de claves RSA/ECDSA crea pares de claves pública/privada criptográficamente seguros íntegramente en tu navegador mediante la Web Crypto API. Estas claves son aptas para firmas digitales, autenticación segura y el establecimiento de canales de comunicación cifrados. Toda la generación de claves ocurre localmente en tu dispositivo, lo que garantiza que tus claves privadas nunca salgan de tu equipo.
Casos de uso habituales: las claves generadas pueden usarse para la autenticación SSH convirtiendo la clave pública al formato OpenSSH, para crear certificados SSL autofirmados en entornos de desarrollo, para implementar sistemas de autenticación basados en JWT, para firmar paquetes de software e imágenes de contenedores, para establecer autenticación de API segura y para cifrar datos sensibles en reposo. La clave privada debe mantenerse siempre en secreto y protegerse con controles de acceso robustos, mientras que la clave pública puede distribuirse libremente a cualquiera que necesite verificar tus firmas o enviarte mensajes cifrados.
Generación de claves RSA
RSA (Rivest-Shamir-Adleman) es un algoritmo de cifrado asimétrico ampliamente usado que se basa en la dificultad matemática de factorizar números primos grandes. Este generador admite claves de 2048 bits para seguridad estándar, claves de 3072 bits para aplicaciones de alta seguridad y claves de 4096 bits para seguridad máxima. Las claves RSA se usan habitualmente en certificados SSL/TLS, autenticación SSH, firma de código y cifrado de correo con PGP o S/MIME.
Generación de claves ECDSA
ECDSA (Elliptic Curve Digital Signature Algorithm) ofrece una seguridad equivalente a RSA con tamaños de clave mucho menores, lo que se traduce en operaciones más rápidas y menos requisitos de almacenamiento. El generador admite tres curvas estandarizadas por el NIST: P-256 para seguridad estándar (equivalente a RSA de 3072 bits), P-384 para alta seguridad (equivalente a RSA de 7680 bits) y P-521 para seguridad máxima (equivalente a RSA de 15360 bits). ECDSA se usa ampliamente en protocolos criptográficos modernos, incluidos los tokens JWT, las aplicaciones blockchain y la autenticación de dispositivos móviles.
Formatos de salida
Las claves pueden exportarse en varios formatos estándar. El formato PEM (Privacy Enhanced Mail) es el más común: usa codificación Base64 con marcadores de cabecera y pie, y es compatible con OpenSSL, SSH y la mayoría de las autoridades de certificación. El formato JWK (JSON Web Key) representa las claves como objetos JSON, ideal para aplicaciones web e implementaciones de JWT. Los formatos PKCS#8 y SPKI ofrecen claves codificadas en Base64 sin cabeceras PEM, útiles para el manejo programático de claves y las implementaciones personalizadas.
Consideraciones de seguridad: la Web Crypto API usa las bibliotecas criptográficas nativas de tu navegador, que los fabricantes auditan y mantienen periódicamente. Las claves se generan con generadores de números aleatorios criptográficamente seguros que cumplen los estándares del sector. No obstante, guarda siempre las claves privadas de forma segura, no las transmitas nunca por canales inseguros y usa tamaños de clave adecuados para tus requisitos de seguridad. Para sistemas de producción que manejen datos sensibles, considera usar módulos de seguridad de hardware (HSM) o servicios dedicados de gestión de claves.
Preguntas frecuentes
RSA basa su seguridad en la dificultad de factorizar números primos grandes, por lo que requiere claves más grandes (2048-4096 bits). ECDSA usa matemáticas de curvas elípticas, ofreciendo seguridad equivalente con claves mucho más pequeñas (256-521 bits). Las claves ECDSA se generan más rápido y ocupan menos almacenamiento, lo que las hace ideales para aplicaciones modernas.
Para RSA, las claves de 2048 bits ofrecen la seguridad estándar adecuada para la mayoría de aplicaciones. Usa 3072 bits para requisitos de alta seguridad o 4096 bits para seguridad máxima. Para ECDSA, P-256 ofrece seguridad estándar, P-384 alta seguridad y P-521 seguridad máxima. ECDSA P-256 equivale aproximadamente a RSA de 3072 bits.
Sí, las claves se generan con la Web Crypto API, que usa generadores de números aleatorios criptográficamente seguros integrados en tu navegador. Estas implementaciones se auditan periódicamente y cumplen los estándares de seguridad del sector. Aun así, guarda siempre las claves privadas de forma segura y no las compartas nunca.
El formato PEM es el más común y compatible con OpenSSL, SSH y las autoridades de certificación. El formato JWK es ideal para aplicaciones web e implementaciones de JWT. Los formatos PKCS#8 y SPKI ofrecen claves codificadas en Base64 sin cabeceras, útiles para el manejo programático. Elige según tu caso de uso y tus requisitos de compatibilidad.
Sí, las claves generadas son criptográficamente seguras y aptas para uso en producción. No obstante, para sistemas de producción de alta seguridad que manejen datos sensibles, considera usar módulos de seguridad de hardware (HSM) o servicios dedicados de gestión de claves que ofrezcan seguridad física adicional y capacidades de auditoría.
Descarga ambas claves y guarda la clave privada de forma segura con permisos de acceso restringidos. La clave pública puede compartirse libremente. Para SSH, añade la clave pública a authorized_keys. Para JWT, importa el JWK en tu aplicación. Para SSL, usa la clave privada para crear una solicitud de firma de certificado.
Por supuesto. Toda la generación de claves ocurre íntegramente en tu navegador mediante la Web Crypto API. Tu clave privada nunca sale de tu dispositivo ni se transmite por la red. Al cerrar la página, las claves desaparecen a menos que las hayas descargado. Guarda siempre de forma segura las claves privadas descargadas.