Comprobador de clave privada
Valide que su clave privada coincida con un certificado o CSR antes de instalarla en su servidor. Pegue ambos archivos PEM y la herramienta comparará el módulo RSA o los parámetros ECDSA para confirmar que son un par criptográfico. Admite claves privadas PKCS#8, certificados X.509 y CSR PKCS#10. Totalmente privado: todo el procesamiento se realiza en su navegador y su clave privada nunca sale de su dispositivo. 100% gratis, no es necesario registrarse.
Paste a private key and its corresponding certificate, CSR, or public key above, then click Check Match to verify they belong together.
All processing happens locally in your browser - your private key never leaves your device.
Supported PEM formats:
¿Por qué utilizar nuestro verificador de clave privada?
- Verificación de clave privada real: nuestro verificador de clave privada valida que su clave privada corresponda a su certificado o CSR comparando los parámetros criptográficos subyacentes. Para claves RSA, compara el módulo. Para claves ECDSA, valida la curva y el emparejamiento de claves. Esto garantiza que su certificado y su clave privada estén juntos antes de instalarlos en su servidor.
- 100% privado y del lado del cliente: todo el procesamiento se realiza completamente en su navegador utilizando Web Crypto API. El contenido PEM de su clave privada nunca se envía a ningún servidor, ni se almacena en ninguna base de datos ni se registra. El contenido clave está oculto de forma predeterminada con una superposición borrosa: usted elige cuándo revelarlo. Sin registro, sin cargas, total privacidad.
- Resultados instantáneos con detalles de clave: obtenga resultados inmediatos de coincidencias/discordancias junto con información detallada sobre ambas claves: tipo de clave (RSA, ECDSA), tamaño de clave en bits y detección de formato. Las explicaciones claras muestran exactamente por qué las claves coinciden o no, incluidos los detalles de comparación de módulos y cualquier error de análisis.
- Seguro por diseño: la herramienta NUNCA expone el contenido de su clave privada. Los detalles clave que se muestran se limitan al tipo, tamaño y estado de coincidencia; el material de la clave real, los valores del módulo y los parámetros criptográficos permanecen ocultos. Una superposición de desenfoque adicional mantiene su clave privada oculta de forma predeterminada para mayor privacidad de la pantalla.
Casos de uso comunes para el verificador de clave privada
- Instalación del certificado SSL/TLS: antes de instalar un certificado SSL/TLS en su servidor web, verifique que la clave privada coincida con el certificado. La instalación de un par clave-certificado que no coincide provocará fallas en el protocolo de enlace SSL y advertencias de seguridad del navegador que pueden dañar la confianza del usuario y las clasificaciones SEO.
- Verificación de renovación de certificado: al renovar un certificado, asegúrese de que su clave privada existente aún coincida con el certificado renovado. Algunas autoridades de certificación emiten certificados renovados con nuevos pares de claves, mientras que otras reutilizan la clave pública existente. Nuestro verificador de claves privadas confirma la compatibilidad antes de la implementación.
- Validación de generación de CSR: después de generar una Solicitud de firma de certificado (CSR), verifique que la clave privada con la que la generó coincida con la CSR antes de enviarla a su Autoridad de certificación. Esto detecta las discrepancias a tiempo, lo que le evita tener que volver a emitir el certificado.
- Verificaciones de canalización de DevOps y CI/CD: integre la coincidencia de claves privadas en sus canalizaciones de implementación. Antes de enviar las actualizaciones de certificados a producción, verifique que la clave privada y el certificado en su sistema de administración de secretos sean un par válido para evitar fallas en la implementación.
- Migración de servidores y transferencias de claves: al migrar servidores o transferir certificados SSL entre entornos (de transición a producción, de servidor antiguo a servidor nuevo), confirme que la clave privada que copió coincida con el certificado para evitar errores de certificado después de la migración.
- Capacitación en aprendizaje y gestión de certificados: utilice el verificador de clave privada como herramienta educativa para comprender cómo funciona la criptografía de clave pública. Vea cómo se comparan los módulos RSA, aprenda a identificar tipos y tamaños de claves y comprenda la relación entre claves privadas, certificados y CSR.
¿Qué es la coincidencia de clave privada?
La coincidencia de clave privada es el proceso de verificar que una clave privada corresponde a un certificado específico o a una Solicitud de firma de certificado (CSR). En la criptografía de clave pública, cada certificado contiene una clave pública que está matemáticamente emparejada con una clave privada. La clave privada se utiliza para demostrar la propiedad del certificado durante los protocolos de enlace SSL/TLS; si no coinciden, el protocolo de enlace falla y los navegadores muestran errores de seguridad.
Para las claves RSA, la coincidencia se verifica comparando el módulo (n), un número entero grande que forma parte tanto de la clave pública como de la privada. Para las claves ECDSA, la coincidencia se verifica comparando los parámetros de la curva y la derivación de claves. Nuestro verificador de claves privadas realiza estas comparaciones completamente en su navegador utilizando el análisis DER ASN.1 y la API Web Crypto.
Cómo funciona nuestro verificador de clave privada
Nuestro verificador de clave privada utiliza un proceso de varios pasos para validar la relación entre su clave privada y el certificado o CSR:
- Análisis PEM: la herramienta analiza el formato PEM (correo de privacidad mejorada) para extraer los datos binarios codificados en DER sin procesar. Valida los encabezados, pies de página y contenido base64 de PEM para garantizar que la entrada esté bien formada.
- Decodificación ASN.1 DER: un analizador ASN.1 incorporado lee la estructura DER para identificar el tipo de clave (RSA o ECDSA), el formato de clave (clave privada PKCS#8, SubjectPublicKeyInfo de los certificados) y extraer parámetros criptográficos.
- Comparación de parámetros: para las claves RSA, la herramienta extrae el módulo (n) tanto de la clave privada como de la clave pública del certificado y las compara. Para claves ECDSA, valida la curva y la relación de clave.
- Presentación de resultados: los resultados se muestran con un estado claro de coincidencia/no coincidencia, información clave detallada (tipo, tamaño, formato, validez) y explicaciones de la comparación legibles por humanos.
Parámetros clave extraídos y comparados
El verificador de clave privada extrae y compara los siguientes parámetros criptográficos:
- Tipo de clave: identifica si la clave es RSA, ECDSA, DSA u otro algoritmo. Una discrepancia de tipo (por ejemplo, clave privada RSA con un certificado ECDSA) se marca inmediatamente.
- Tamaño de clave: determina la longitud de la clave en bits (por ejemplo, RSA de 2048 bits, 4096 bits o ECDSA de 256 bits y 384 bits). Las discrepancias de tamaño entre la clave privada y el certificado indican claves incompatibles.
- Módulo RSA (n): para las claves RSA, el módulo es el componente matemático central compartido entre la clave pública y la privada. Los módulos idénticos confirman que las claves son un par coincidente.
- Formato de clave: detecta el formato PEM (clave privada PKCS#8, certificado X.509, CSR PKCS#10 o SubjectPublicKeyInfo independiente).
Garantías de privacidad y seguridad
Su clave privada nunca sale de su dispositivo. Todas las operaciones de análisis, decodificación y comparación se realizan en el lado del cliente utilizando Web Crypto API de JavaScript y un analizador DER ASN.1 integrado. No se envían datos a ningún servidor, no se almacenan en ninguna base de datos ni se transmiten a través de la red. La herramienta funciona completamente sin conexión una vez que se carga la página.
El contenido clave está protegido visualmente. El área de texto de la clave privada está oculta de forma predeterminada detrás de una superposición borrosa. Debe hacer clic explícitamente para revelar el contenido clave. La herramienta nunca muestra los parámetros criptográficos reales (valores de módulo, exponentes privados) en los resultados; solo se muestran el tipo de clave, el tamaño y el estado de coincidencia. Esto garantiza que incluso si alguien mira su pantalla, el material clave confidencial permanece confidencial.
Preguntas frecuentes
Un verificador de clave privada es una herramienta que valida si una clave privada corresponde a un certificado o a una Solicitud de firma de certificado (CSR). En la seguridad SSL/TLS, la clave privada y el certificado deben ser un par criptográfico; si no coinciden, los servidores web no podrán establecer conexiones seguras, lo que generará advertencias de seguridad en el navegador.
Para las claves RSA, la herramienta extrae el módulo (un número entero grande que es un componente central tanto de la clave pública como de la privada) de ambas entradas. Si los valores del módulo son idénticos, las claves son un par coincidente. Para las claves ECDSA, la herramienta valida los parámetros de la curva y la relación de claves mediante el análisis DER ASN.1 y la API Web Crypto.
Sí. Todo el procesamiento se realiza íntegramente en su navegador: el contenido PEM de su clave privada nunca se envía a ningún servidor, ni se almacena en ninguna base de datos ni se registra en ningún lugar. El área de texto de la clave privada está oculta detrás de una superposición borrosa de forma predeterminada y la herramienta nunca muestra el material de la clave criptográfica real en sus resultados.
El verificador de clave privada admite: "-----BEGIN PRIVATE KEY-----" (PKCS#8), "-----BEGIN RSA PRIVATE KEY-----" (PKCS#1 RSA), "-----BEGIN EC PRIVATE KEY-----" (EC), "-----BEGIN CERTIFICATE-----" (X.509), "-----COMENZAR SOLICITUD DE CERTIFICADO-----" (CSR) y "-----COMENZAR CLAVE PÚBLICA-----" (SubjectPublicKeyInfo).
Cuando las claves no coinciden, la clave privada y el certificado se generaron de forma independiente y no son un par criptográfico. Esto suele ocurrir cuando accidentalmente mezcla archivos de certificados de diferentes instalaciones o usa una clave privada de un servidor diferente. Deberá obtener la clave privada coincidente correcta o generar un nuevo par de claves y volver a emitir el certificado.
Sí, nuestro verificador de claves privadas es 100% gratuito, no requiere registro, no tiene límites de uso ni cargos ocultos. Verifique tantos pares de clave-certificado como necesite. Todo el procesamiento ocurre localmente en su navegador.
El verificador de claves privadas admite claves RSA (comúnmente de 2048 bits, 4096 bits) y claves ECDSA (curvas P-256, P-384, P-521). Puede detectar claves DSA y Ed25519. La herramienta informa el tipo y tamaño de clave detectado en bits para ambas entradas y señala cualquier discrepancia.
Sí. La herramienta admite certificados X.509 y solicitudes de firma de certificados (CSR) PKCS#10. Pegue su clave privada y su CSR, luego haga clic en "Verificar coincidencia" para verificar que se generaron juntas, lo que resulta útil antes de enviar una CSR a una autoridad certificadora.