SSH Key Generator

One input per line. Output is numbered to match the input order.
Pinned tools are listed in your favourites on the home page.Copies a link to this tool that carries your current input, so it opens ready to run.Gives you an iframe snippet for putting this tool on your own site.
Ctrl+Enter Run  · Ctrl+Shift+C Copy  · Esc Clear

Understand SSH Key Generator

Genera un par de claves RSA (de 2048 o 4096 bits) o Ed25519 en su navegador y le entrega la clave pública en formato OpenSSH y también en PEM.

How it works

crypto.subtle.generateKey construye el par a partir del CSPRNG de la plataforma y después exporta la clave privada como PKCS#8 y la pública como SPKI, cada una envuelta en base64 entre líneas de cabecera PEM. La seguridad de RSA descansa en el coste de factorizar el módulo, y por eso la clave necesita 2048 o 4096 bits; Ed25519 alcanza una fortaleza comparable sobre una curva de 256 bits con una clave pública de 32 bytes y una firma mucho más rápida. La clave pública también se emite en el formato de red de OpenSSH — un bloque con prefijos de longitud que contiene el nombre del algoritmo y los campos de la clave, codificado en base64 en una sola línea —, que es lo que esperan authorized_keys y la casilla de claves de GitHub. Cuando un navegador no ofrece Ed25519 en WebCrypto, la herramienta recurre a ECDSA sobre P-256 y lo indica en su salida en lugar de etiquetar mal el resultado.

When to use it

  • Producir un par de claves desechable para un laboratorio, una imagen de contenedor o un fixture de prueba.
  • Obtener una clave pública PEM para entregarla a un servicio que verifica firmas, como un consumidor de JWT RS256.
  • Inspeccionar qué contienen realmente PKCS#8 y SPKI mientras se aprenden los formatos de clave.
  • Generar una clave en una máquina en la que no puede instalar ni ejecutar OpenSSH.
  • Comparar los tamaños de salida de RSA-2048, RSA-4096 y Ed25519 uno al lado del otro.

Watch out for

  • Se muestran dos formatos y no son intercambiables. La línea OpenSSH que empieza por ssh-rsa o ssh-ed25519 va en authorized_keys y en la casilla de claves de GitHub; el bloque PEM es lo que suelen querer las bibliotecas que verifican firmas. Pegar el que no toca produce un error poco útil en el otro extremo.
  • La clave privada de aquí no tiene frase de paso. Ejecutar ssh-keygen localmente ofrece cifrar la clave en reposo; esto la exporta en claro, así que cualquier cosa que lea la página o el portapapeles se lleva una clave utilizable.
  • Una petición de «Ed25519» puede devolver ECDSA P-256 en un navegador cuyo WebCrypto carezca de Ed25519. La herramienta informa del algoritmo que generó realmente y no del que usted pidió, así que lea esa línea antes de confiar en el tipo de clave.
  • RSA-2048 sigue siendo aceptable, pero 4096 es la opción conservadora para una clave de larga vida, y Ed25519 es más pequeña y rápida que ambas. OpenSSH admite Ed25519 desde la versión 6.5, de 2014, así que la compatibilidad rara vez es hoy el factor decisivo.

Not the right tool for: Claves que protejan infraestructura real. Genere esas localmente con ssh-keygen -t ed25519 -C "[email protected]", donde la clave privada se escribe directamente en ~/.ssh bajo una frase de paso y nunca existe dentro de una pestaña del navegador.

Frequently Asked Questions

¿Cómo se genera una clave SSH?

Elija Ed25519 (recomendado) o RSA 2048/4096, añada opcionalmente un comentario como su correo y pulse Generar. Las claves se crean en su navegador con la API WebCrypto y nunca se envían a ninguna parte. Obtendrá una clave pública en formato OpenSSH para los servidores y copias en PEM de ambas claves.

¿Cómo se genera una clave SSH para GitHub?

Genere un par de claves Ed25519, copie la clave pública OpenSSH — la línea que empieza por ssh-ed25519 — y en GitHub abra Settings, SSH and GPG keys, New SSH key y péguela ahí. Guarde la clave privada PEM como ~/.ssh/id_ed25519 con chmod 600 y compruébelo con ssh -T [email protected]

¿Cómo se genera una clave SSH en Windows?

Use esta herramienta del navegador (sin instalar nada) o abra PowerShell y ejecute: ssh-keygen -t ed25519 -C "su_correo". Las claves se guardan en C:\Users\YourName\.ssh\. La clave pública (id_ed25519.pub) es la que se añade a los servidores remotos y a GitHub.

How to Use SSH Key Generator

  1. Paste or type your input in the input area above.
  2. The tool processes your input automatically or click Run.
  3. Copy or download the result using the action buttons.
  4. Use Ctrl+Enter to run quickly from the keyboard.