ESC

Configuración de Clave

Información de Clave

Tipo de Clave
RSA 4096-bit
Bits de Clave
4096
Toda la generación de claves ocurre localmente en su navegador usando Web Crypto API. Ninguna clave se envía a servidores.

Ejemplos de Uso

Acceso a Servidor

Genere un par de claves RSA 4096-bit fuerte para acceso SSH seguro a sus servidores.

Despliegue CI/CD

Cree una clave RSA 2048-bit para despliegue automatizado en su pipeline CI/CD.

Ed25519 Moderno

Genere un par de claves Ed25519 compacto y seguro para implementaciones SSH modernas.

Características

Múltiples Tipos de Clave

Genere pares de claves SSH RSA (2048/4096-bit) y Ed25519 para cualquier caso de uso

Huella Digital SHA-256

Calcula y muestra automáticamente la huella digital SHA-256 de las claves generadas

Exportación Fácil

Copie claves al portapapeles o descárguelas como archivos en formatos estándar OpenSSH y PEM

Generación Solo en el Navegador

Todas las operaciones criptográficas usan la Web Crypto API y se ejecutan completamente en su navegador

¿Cómo Usar?

1

Seleccionar Tipo de Clave

Elija entre RSA 2048-bit, RSA 4096-bit o Ed25519 y opcionalmente agregue un comentario.

2

Generar Claves

Haga clic en "Generar Par de Claves" para crear sus claves pública y privada de forma segura.

3

Copiar o Descargar

Copie las claves al portapapeles o descárguelas como archivos. Agregue la clave pública a su servidor.

Preguntas Frecuentes

RSA (Rivest-Shamir-Adleman) ha sido el estándar del algoritmo de clave SSH desde la década de 1990. Funciona con prácticamente cualquier servidor y cliente SSH existente. Los tamaños de clave deben ser de al menos 2048 bits (recomendado: 4096 bits) para ser seguros. Ed25519 es un algoritmo moderno de curva elíptica (añadido a OpenSSH en 2014) que proporciona una seguridad equivalente o superior con claves mucho más pequeñas (256 bits) y operaciones más rápidas. Si tu servidor ejecuta un demonio SSH razonablemente moderno (OpenSSH 6.5+, lanzado en 2014), Ed25519 es la mejor opción. Usa RSA solo para sistemas heredados que no admitan Ed25519.

RSA de 2048 bits cumple con los estándares de seguridad actuales y está aprobado por el NIST hasta al menos 2030. RSA de 4096 bits ofrece un margen de seguridad mayor para claves que estarán en uso durante muchos años, pero es significativamente más lento para las operaciones de saludo (aproximadamente 4 veces más lento que 2048 bits). Para la mayoría de los casos de uso — acceso a servidores, GitHub/GitLab, pipelines de CI/CD — 2048 bits es suficiente. Para claves utilizadas en entornos de alta seguridad o que se espera que estén en uso durante más de 10 años, usa 4096 bits. Para la mejor combinación de velocidad y seguridad, usa Ed25519 en su lugar.

Una frase de paso cifra tu archivo de clave privada para que, incluso si alguien obtiene el archivo, no pueda usarlo sin la frase. Cuando usas la clave, tu cliente SSH te pide la frase de paso para descifrarla (ssh-agent puede almacenar en caché la clave descifrada para que no tengas que introducirla repetidamente). Para claves orientadas al usuario (de tu portátil a tus servidores), usa una frase de paso: proporciona una protección crítica si tu máquina se pierde o es robada. Para claves de despliegue automatizado en CI/CD que se ejecutan sin interacción humana, las claves protegidas por frase de paso son poco prácticas y el archivo de clave debe asegurarse por otros medios (permisos de archivo, sistemas de gestión de secretos).

Copia el contenido de la clave pública (que comienza con "ssh-rsa" o "ssh-ed25519") y adjúntalo al archivo ~/.ssh/authorized_keys en tu servidor. Una clave pública por línea. Si el directorio no existe: mkdir -p ~/.ssh && chmod 700 ~/.ssh. Establece los permisos correctos: chmod 600 ~/.ssh/authorized_keys. El método más rápido desde tu máquina local: ssh-copy-id user@hostname (usando tu contraseña para esta configuración de una sola vez). Después de eso, SSH usará tu clave automáticamente. Tu clave privada permanece únicamente en tu máquina local y nunca se sube a ningún lugar.

El comentario es una etiqueta incrustada en la clave pública después de los datos de la clave (por ejemplo, ssh-ed25519 AAAA... user@laptop). No tiene ningún efecto en la autenticación; es puramente descriptivo. Úsalo para identificar el origen de la clave cuando revises authorized_keys en un servidor: quién creó esta clave, desde qué máquina y con qué propósito. Formatos comunes: user@hostname (por defecto), tu dirección de correo electrónico o una etiqueta descriptiva como "ci-deploy-prod-2026". Cuando tienes varias claves en authorized_keys, un comentario significativo es la forma en que sabes qué clave revocar si algo sale mal.

La huella es un hash SHA-256 de la clave pública, mostrado en formato Base64 (por ejemplo, SHA256:abc123...). Es una forma compacta de identificar y verificar una clave específica. Cuando te conectas por primera vez a un servidor con SSH, el servidor te muestra su huella de clave de host; tú la verificas para confirmar que te estás conectando al servidor correcto. Cuando subes una clave pública a GitHub, GitLab u otros servicios, ellos te muestran la huella. Si la huella coincide con la que muestra esta herramienta, la clave se subió correctamente. También puedes ejecutar ssh-keygen -l -f ~/.ssh/id_ed25519 en tu máquina para verificar las huellas localmente.

Sí. Toda la generación de claves utiliza la Web Crypto API, que es una API nativa del navegador que proporciona operaciones criptográficamente seguras respaldadas por la fuente de entropía del sistema operativo. La generación de números aleatorios utiliza crypto.getRandomValues(), no el inseguro Math.random(). Las claves generadas son equivalentes en seguridad a las producidas por ssh-keygen en la línea de comandos. No se envía nada a ningún servidor: el par de claves existe únicamente en tu sesión del navegador.

Nunca reemplaces tus actuales authorized_keys; adjunta tu nueva clave pública como una entrada adicional. Luego, abre una segunda sesión SSH (sin cerrar la actual) para probar la nueva clave. Solo después de confirmar que la nueva clave funciona deberías eliminar las claves antiguas o cambiar tu política de contraseñas. Si te quedas fuera, necesitarás acceso a la consola del servidor (los proveedores de la nube llaman a esto "emergency console" o "rescue mode") para editar manualmente authorized_keys.

¿Qué es el Generador de Claves SSH?

¿Sigues escribiendo tu contraseña cada vez que te conectas por SSH? Las claves SSH reemplazan las contraseñas con criptografía de clave pública. Pones la clave pública en el servidor, guardas la privada en tu máquina y te conectas sin escribir nada. Esta herramienta genera pares RSA (2048/4096-bit) o Ed25519 en formato OpenSSH estándar, completamente en tu navegador via Web Crypto API.

¿Por Qué Generar Claves Aquí?

Tu clave privada nunca toca un servidor porque se genera localmente en tu navegador. Elige tu algoritmo, haz clic en generar y descarga o copia las claves. Obtienes la huella SHA-256 al instante, útil para verificar claves en el servidor. La salida es formato OpenSSH estándar, lista para colocar en authorized_keys o en tu pipeline CI/CD.

Seguridad y Privacidad

La seguridad de tus datos es nuestra prioridad

Procesamiento Local

Todo el procesamiento ocurre en tu navegador

Sin Transferencia de Datos

Tus datos no se envían a nuestros servidores

Sin Almacenamiento de Datos

No se almacenan ni comparten datos

Cifrado SSL

Cifrado SSL para conexión segura

Siguiente Paso

También en MoreOnlineTools