Herramienta de desarrollo / 23
Generador de pares de claves RSA y ECDSA
Genera pares de claves públicas y privadas RSA (2048/4096-bit) o ECDSA en formato PEM usando la Web Crypto API del navegador.
Generador de pares de claves RSA y ECDSA: TOEA usa la Web Crypto API del navegador para generar pares de claves con seguridad criptográfica y exporta claves públicas SPKI y claves privadas PKCS#8 formateadas con encabezados PEM estándar. Funciona al 100 % en tu navegador, sin subir archivos a ningún servidor.
- Categoría
- Herramientas de desarrollo
- Se ejecuta
- En tu navegador
- Coste
- Gratis · sin registro
- Disponibilidad
- Lista para usar
Qué tipo de clave elegir
Las claves están pensadas para firmar: las opciones RSA producen el tipo de clave que JWT denomina RS256, y ECDSA P-256 y P-384 corresponden a ES256 y ES384. Una clave P-256 es mucho más pequeña que una clave RSA y ofrece una seguridad aproximada a la de RSA de 3072 bits, así que elígela cuando el sistema que vaya a usarla sea compatible. RSA 2048 sigue siendo la opción más aceptada; 4096 proporciona un margen adicional a costa de una firma más lenta.
Formatos PEM y cuándo usarlos
La clave pública es SPKI (BEGIN PUBLIC KEY) y la privada es PKCS#8 (BEGIN PRIVATE KEY), formatos que OpenSSL, Node, Java y la mayoría de las bibliotecas JWT leen directamente. Al software antiguo que necesita BEGIN RSA PRIVATE KEY puedes proporcionarle una con openssl rsa -in key.pem -traditional.
No son claves SSH: authorized_keys espera el formato ssh-rsa o ssh-ed25519, que ssh-keygen crea en tu propio equipo. La clave privada de aquí tampoco está cifrada; para almacenarla con una frase de contraseña, ejecuta openssl pkey -in key.pem -aes256 -out key-encrypted.pem.
Cómo se usa
- Elige el algoritmo de clave (RSA 2048/4096, ECDSA P-256/P-384).
- Haz clic en Generate Key Pair.
- Copia o descarga las claves PEM públicas y privadas.
Privacidad y límites
Las claves se generan 100% de forma local en la memoria de tu navegador y nunca se transmiten por la red.
Herramientas relacionadas
Preguntas frecuentes
¿Son seguras las claves privadas generadas?
Sí, las claves se generan usando la Web Crypto API dentro de tu navegador y nunca pasan por ningún servidor.
Herramienta gratuita · se ejecuta en tu navegador · sin cuenta