Generador de pares de claves RSA
Un par de claves RSA son dos números matemáticamente vinculados: una clave pública que entregas y una clave privada que proteges. Este generador produce ambas en codificación PEM estándar, utilizando una fuente aleatoria criptográficamente segura. Úsalo para iniciar un firmador de JWT, crear un certificado TLS para un entorno de pruebas, o emitir una identidad SSH sin recurrir a la línea de comandos.
Cómo generar un par de claves RSA
-
1
Elige el tamaño de la clave
Elige 2048, 3072 o 4096 bits. Las claves más largas son más fuertes pero más lentas para firmar y verificar.
-
2
Generar
La herramienta crea un nuevo módulo y exponente privado utilizando primitivas de WebCrypto.
-
3
Copiar o descargar
Obtén la clave privada codificada en PEM (BEGIN PRIVATE KEY) y la clave pública correspondiente (BEGIN PUBLIC KEY).
-
4
Almacena la clave privada de forma segura
Muévela a un gestor de secretos o llavero, nunca la pegues en un chat, correo electrónico o repositorio público.
¿Qué tamaño de clave deberías usar?
Más grande no es automáticamente mejor. El tamaño correcto depende de cuánto tiempo vivirá la clave y cuánta CPU estás dispuesto a gastar en cada firma.
Orientación de NIST de un vistazo
| Tamaño de clave | Nivel de seguridad | Uso típico | Costo relativo de firma |
|---|---|---|---|
| 2048 bits | ~112 bits | Firma de JWT, certificados TLS de corta duración, la mayoría de las API | 1x |
| 3072 bits | ~128 bits | CAs raíz de larga duración, cumplimiento con FIPS > 2030 | ~3x |
| 4096 bits | ~140 bits | Raíces de alta garantía, firma de documentos a largo plazo | ~7x |
Dónde encaja PEM
Las claves están envueltas con PKCS#8 / SPKI y codificadas en base64 entre los marcadores -----BEGIN----- y -----END-----. Ese es el formato que espera cada biblioteca principal: OpenSSL, crypto de Node, cryptography de Python, crypto/rsa de Go, KeyFactory de Java.
Consejos operativos
- Rota al menos anualmente para claves de firma con amplio alcance.
- Prefiere ECDSA (P-256) o Ed25519 para nuevos sistemas, son más rápidas y las firmas son mucho más pequeñas.
- Nunca reutilices un par de claves en sistemas no relacionados. Si uno se filtra, todo lo que esté abajo está comprometido.
- Usa una frase de contraseña cuando almacenes la clave privada en disco. PEM encriptado (
BEGIN ENCRYPTED PRIVATE KEY) es el estándar.
Preguntas frecuentes
Sí, para la mayoría de la firma de API y sesiones. NIST y BSI aún consideran aceptable RSA de 2048 bits hasta al menos 2030, aunque se recomienda 3072 bits para cualquier cosa que deba sobrevivir más tiempo.
La clave privada PEM funciona con ssh-keygen -y -f key.pem para derivar la línea pública ssh-rsa. Para SSH diario, prefiere Ed25519, las claves son pequeñas y más rápidas.
La primera es PKCS#1 (solo RSA). La segunda es PKCS#8 (envoltura independiente del algoritmo) y es lo que prefieren las bibliotecas modernas. Esta herramienta genera PKCS#8.
No. La generación de claves se realiza a través de la API de WebCrypto localmente, y el PEM se ensambla en memoria antes de ser renderizado en la página.
Herramientas relacionadas
Codificador de cifrado A1Z26
Codifica texto usando el cifrado A1Z26 (A=1, B=2, ... Z=26) o decodifica una secuencia de números de vuelta a letras, con separador personalizable.
Codificador de Cifrado César
Encripta y desencripta texto usando el cifrado César. Cualquier desplazamiento de 1-25, soporta ROT13 como un caso especial, conserva la puntuación y las mayúsculas y minúsculas.
Identificador de Cifrado
Pega un texto cifrado o hash y el identificador sugiere algoritmos o codificaciones probables: MD5, SHA, bcrypt, AES, RSA, Base64 y más.
Generador de Hash
Genera hashes MD5, SHA-1, SHA-256, SHA-384, SHA-512 y CRC32 desde texto, con un digest listo para copiar en checksums y comparaciones.
Generador de HMAC
Genera firmas HMAC (SHA-256, SHA-384, SHA-512, SHA-1, MD5) a partir de un mensaje y una clave secreta para autenticación de API y webhooks.
Convertidor de ETH a USD
Convierte Ethereum (ETH) a dólares estadounidenses con un tipo de cambio ETH/USD en vivo o con el que tú indiques. Descubre cuánto vale en USD cualquier cantidad de ETH.
Herramienta disponible en otros idiomas
- Générateur de paire de clés RSA [FR]
- Generator Pasangan Kunci RSA [ID]
- RSA nyckelpargenerator [SV]
- مولد زوج المفتاح RSA [AR]
- RSA鍵ペア生成器 [JA]
- RSA 키 쌍 생성기 [KO]
- Generator par kluczy RSA [PL]
- RSA-sleutelpaargenerator [NL]
- Bộ tạo cặp khóa RSA [VI]
- เครื่องสร้างคู่กุญแจ RSA (RSA Key Pair Generator) [TH]
- Gerador de Par de Chaves RSA [PT]
- RSA-Schlüsselpaar-Generator [DE]
- Генератор пар ключей RSA [RU]
- RSA Anahtar Çifti Oluşturucu [TR]
- RSA密钥对生成器 [ZH]
- RSA Key Pair Generator [EN]
- Generatore di coppie di chiavi RSA [IT]