SSH Key Generator
Understand SSH Key Generator
Genera un par de claves RSA (de 2048 o 4096 bits) o Ed25519 en su navegador y le entrega la clave pública en formato OpenSSH y también en PEM.
How it works
crypto.subtle.generateKey construye el par a partir del CSPRNG de la plataforma y después exporta la clave privada como PKCS#8 y la pública como SPKI, cada una envuelta en base64 entre líneas de cabecera PEM. La seguridad de RSA descansa en el coste de factorizar el módulo, y por eso la clave necesita 2048 o 4096 bits; Ed25519 alcanza una fortaleza comparable sobre una curva de 256 bits con una clave pública de 32 bytes y una firma mucho más rápida. La clave pública también se emite en el formato de red de OpenSSH — un bloque con prefijos de longitud que contiene el nombre del algoritmo y los campos de la clave, codificado en base64 en una sola línea —, que es lo que esperan authorized_keys y la casilla de claves de GitHub. Cuando un navegador no ofrece Ed25519 en WebCrypto, la herramienta recurre a ECDSA sobre P-256 y lo indica en su salida en lugar de etiquetar mal el resultado.
When to use it
- Producir un par de claves desechable para un laboratorio, una imagen de contenedor o un fixture de prueba.
- Obtener una clave pública PEM para entregarla a un servicio que verifica firmas, como un consumidor de JWT RS256.
- Inspeccionar qué contienen realmente PKCS#8 y SPKI mientras se aprenden los formatos de clave.
- Generar una clave en una máquina en la que no puede instalar ni ejecutar OpenSSH.
- Comparar los tamaños de salida de RSA-2048, RSA-4096 y Ed25519 uno al lado del otro.
Watch out for
- Se muestran dos formatos y no son intercambiables. La línea OpenSSH que empieza por ssh-rsa o ssh-ed25519 va en authorized_keys y en la casilla de claves de GitHub; el bloque PEM es lo que suelen querer las bibliotecas que verifican firmas. Pegar el que no toca produce un error poco útil en el otro extremo.
- La clave privada de aquí no tiene frase de paso. Ejecutar ssh-keygen localmente ofrece cifrar la clave en reposo; esto la exporta en claro, así que cualquier cosa que lea la página o el portapapeles se lleva una clave utilizable.
- Una petición de «Ed25519» puede devolver ECDSA P-256 en un navegador cuyo WebCrypto carezca de Ed25519. La herramienta informa del algoritmo que generó realmente y no del que usted pidió, así que lea esa línea antes de confiar en el tipo de clave.
- RSA-2048 sigue siendo aceptable, pero 4096 es la opción conservadora para una clave de larga vida, y Ed25519 es más pequeña y rápida que ambas. OpenSSH admite Ed25519 desde la versión 6.5, de 2014, así que la compatibilidad rara vez es hoy el factor decisivo.
Not the right tool for: Claves que protejan infraestructura real. Genere esas localmente con ssh-keygen -t ed25519 -C "[email protected]", donde la clave privada se escribe directamente en ~/.ssh bajo una frase de paso y nunca existe dentro de una pestaña del navegador.
Frequently Asked Questions
¿Cómo se genera una clave SSH?
Elija Ed25519 (recomendado) o RSA 2048/4096, añada opcionalmente un comentario como su correo y pulse Generar. Las claves se crean en su navegador con la API WebCrypto y nunca se envían a ninguna parte. Obtendrá una clave pública en formato OpenSSH para los servidores y copias en PEM de ambas claves.
¿Cómo se genera una clave SSH para GitHub?
Genere un par de claves Ed25519, copie la clave pública OpenSSH — la línea que empieza por ssh-ed25519 — y en GitHub abra Settings, SSH and GPG keys, New SSH key y péguela ahí. Guarde la clave privada PEM como ~/.ssh/id_ed25519 con chmod 600 y compruébelo con ssh -T [email protected]
¿Cómo se genera una clave SSH en Windows?
Use esta herramienta del navegador (sin instalar nada) o abra PowerShell y ejecute: ssh-keygen -t ed25519 -C "su_correo". Las claves se guardan en C:\Users\YourName\.ssh\. La clave pública (id_ed25519.pub) es la que se añade a los servidores remotos y a GitHub.
How to Use SSH Key Generator
- Paste or type your input in the input area above.
- The tool processes your input automatically or click Run.
- Copy or download the result using the action buttons.
- Use Ctrl+Enter to run quickly from the keyboard.