Generador de pares de claves RSA

Tamaño de la clave (bits)
Siguiente

Un par de claves RSA son dos números matemáticamente vinculados: una clave pública que entregas y una clave privada que proteges. Este generador produce ambas en codificación PEM estándar, utilizando una fuente aleatoria criptográficamente segura. Úsalo para iniciar un firmador de JWT, crear un certificado TLS para un entorno de pruebas, o emitir una identidad SSH sin recurrir a la línea de comandos.

Cómo generar un par de claves RSA

  1. 1

    Elige el tamaño de la clave

    Elige 2048, 3072 o 4096 bits. Las claves más largas son más fuertes pero más lentas para firmar y verificar.

  2. 2

    Generar

    La herramienta crea un nuevo módulo y exponente privado utilizando primitivas de WebCrypto.

  3. 3

    Copiar o descargar

    Obtén la clave privada codificada en PEM (BEGIN PRIVATE KEY) y la clave pública correspondiente (BEGIN PUBLIC KEY).

  4. 4

    Almacena la clave privada de forma segura

    Muévela a un gestor de secretos o llavero, nunca la pegues en un chat, correo electrónico o repositorio público.

¿Qué tamaño de clave deberías usar?

Más grande no es automáticamente mejor. El tamaño correcto depende de cuánto tiempo vivirá la clave y cuánta CPU estás dispuesto a gastar en cada firma.

Orientación de NIST de un vistazo

Tamaño de clave Nivel de seguridad Uso típico Costo relativo de firma
2048 bits ~112 bits Firma de JWT, certificados TLS de corta duración, la mayoría de las API 1x
3072 bits ~128 bits CAs raíz de larga duración, cumplimiento con FIPS > 2030 ~3x
4096 bits ~140 bits Raíces de alta garantía, firma de documentos a largo plazo ~7x

Dónde encaja PEM

Las claves están envueltas con PKCS#8 / SPKI y codificadas en base64 entre los marcadores -----BEGIN----- y -----END-----. Ese es el formato que espera cada biblioteca principal: OpenSSL, crypto de Node, cryptography de Python, crypto/rsa de Go, KeyFactory de Java.

Consejos operativos

  • Rota al menos anualmente para claves de firma con amplio alcance.
  • Prefiere ECDSA (P-256) o Ed25519 para nuevos sistemas, son más rápidas y las firmas son mucho más pequeñas.
  • Nunca reutilices un par de claves en sistemas no relacionados. Si uno se filtra, todo lo que esté abajo está comprometido.
  • Usa una frase de contraseña cuando almacenes la clave privada en disco. PEM encriptado (BEGIN ENCRYPTED PRIVATE KEY) es el estándar.

Preguntas frecuentes

Sí, para la mayoría de la firma de API y sesiones. NIST y BSI aún consideran aceptable RSA de 2048 bits hasta al menos 2030, aunque se recomienda 3072 bits para cualquier cosa que deba sobrevivir más tiempo.

La clave privada PEM funciona con ssh-keygen -y -f key.pem para derivar la línea pública ssh-rsa. Para SSH diario, prefiere Ed25519, las claves son pequeñas y más rápidas.

La primera es PKCS#1 (solo RSA). La segunda es PKCS#8 (envoltura independiente del algoritmo) y es lo que prefieren las bibliotecas modernas. Esta herramienta genera PKCS#8.

No. La generación de claves se realiza a través de la API de WebCrypto localmente, y el PEM se ensambla en memoria antes de ser renderizado en la página.

Herramientas relacionadas

Herramienta disponible en otros idiomas