Herramienta de desarrollo / 23

Generador de pares de claves RSA y ECDSA

Genera pares de claves públicas y privadas RSA (2048/4096-bit) o ECDSA en formato PEM usando la Web Crypto API del navegador.

Generador de pares de claves RSA y ECDSA: TOEA usa la Web Crypto API del navegador para generar pares de claves con seguridad criptográfica y exporta claves públicas SPKI y claves privadas PKCS#8 formateadas con encabezados PEM estándar. Funciona al 100 % en tu navegador, sin subir archivos a ningún servidor.

Se ejecuta
En tu navegador
Coste
Gratis · sin registro
Disponibilidad
Lista para usar

Qué tipo de clave elegir

Las claves están pensadas para firmar: las opciones RSA producen el tipo de clave que JWT denomina RS256, y ECDSA P-256 y P-384 corresponden a ES256 y ES384. Una clave P-256 es mucho más pequeña que una clave RSA y ofrece una seguridad aproximada a la de RSA de 3072 bits, así que elígela cuando el sistema que vaya a usarla sea compatible. RSA 2048 sigue siendo la opción más aceptada; 4096 proporciona un margen adicional a costa de una firma más lenta.

Formatos PEM y cuándo usarlos

La clave pública es SPKI (BEGIN PUBLIC KEY) y la privada es PKCS#8 (BEGIN PRIVATE KEY), formatos que OpenSSL, Node, Java y la mayoría de las bibliotecas JWT leen directamente. Al software antiguo que necesita BEGIN RSA PRIVATE KEY puedes proporcionarle una con openssl rsa -in key.pem -traditional.

No son claves SSH: authorized_keys espera el formato ssh-rsa o ssh-ed25519, que ssh-keygen crea en tu propio equipo. La clave privada de aquí tampoco está cifrada; para almacenarla con una frase de contraseña, ejecuta openssl pkey -in key.pem -aes256 -out key-encrypted.pem.

Cómo se usa

  1. Elige el algoritmo de clave (RSA 2048/4096, ECDSA P-256/P-384).
  2. Haz clic en Generate Key Pair.
  3. Copia o descarga las claves PEM públicas y privadas.

Privacidad y límites

Las claves se generan 100% de forma local en la memoria de tu navegador y nunca se transmiten por la red.

Herramientas relacionadas

Preguntas frecuentes

¿Son seguras las claves privadas generadas?

Sí, las claves se generan usando la Web Crypto API dentro de tu navegador y nunca pasan por ningún servidor.

Herramienta gratuita · se ejecuta en tu navegador · sin cuenta