Toolonit
  1. Inicio
  2. Cifrado
  3. Generador de claves RSA

Generador de pares de claves RSA

Genera un par de claves RSA, pública y privada, en formato PEM.

Tamaño de clave

2048 bits es el mínimo habitual. Las claves más grandes tardan más en crearse y en usarse; una de 4096 puede tardar unos segundos.

Formato

BEGIN PRIVATE KEY y BEGIN PUBLIC KEY: lo que escribe OpenSSL 3 y leen la mayoría de las bibliotecas.

Un par de claves RSA es una clave privada que guardas en secreto y una clave pública que compartes: lo que una firma o cifra, la otra lo verifica o lo descifra. Esta herramienta crea un par nuevo con Web Crypto, integrado en tu navegador, y escribe ambas claves como texto PEM, que leen OpenSSL y la mayoría de bibliotecas. Las claves se crean en tu dispositivo y nunca se suben ni se guardan; es gratis y no requiere registro.

Cómo generar un par de claves RSA

  1. Elige el tamaño de clave: 2048 bits es el mínimo habitual; 3072 o 4096 para claves que deban durar.
  2. Elige el formato: PKCS#8 (BEGIN PRIVATE KEY), salvo que una herramienta pida BEGIN RSA PRIVATE KEY.
  3. Haz clic en Generar par de claves. Una clave de 4096 bits puede tardar unos segundos.
  4. Copia o descarga la clave privada y la pública (.pem) antes de salir de la página.

Funciones

  • Claves de 2048, 3072 o 4096 bits con el exponente público 65537
  • PEM en PKCS#8 y SPKI (BEGIN PRIVATE KEY, BEGIN PUBLIC KEY), o PKCS#1 (BEGIN RSA PRIVATE KEY) para herramientas antiguas
  • Cambia el formato después de generar: la misma clave, escrita de la otra forma
  • Copia cada clave o descárgala como archivo .pem
  • Creadas con Web Crypto, integrado en tu navegador; OpenSSL da las claves por válidas

¿Es privado?

Sí. El par de claves lo crea Web Crypto, integrado en tu navegador, y solo existe en esta página: no se sube ni se guarda nada. Copia o descarga las dos claves antes de salir de la página o de recargarla.

Preguntas frecuentes

¿PKCS#8 o PKCS#1? ¿Cuál necesito?

Los dos contienen la misma clave. PKCS#8 (BEGIN PRIVATE KEY, con la clave pública como BEGIN PUBLIC KEY) es lo que escribe OpenSSL 3 y lo que espera la mayoría de bibliotecas. PKCS#1 (BEGIN RSA PRIVATE KEY, BEGIN RSA PUBLIC KEY) es la forma antigua, solo para RSA, que algunas herramientas todavía piden. Si cambias de formato después de generar, verás la misma clave en la otra forma.

¿Puede OpenSSL leer estas claves?

Sí. openssl pkey -in private.pem -check da la clave por válida, y openssl rsa -in private.pem -traditional muestra exactamente la versión PKCS#1 que enseña esta página (comprobado con OpenSSL 3.0).

¿Qué tamaño de clave debo elegir?

2048 bits es el mínimo aceptado hoy; el NIST lo considera suficiente hasta 2030. Elige 3072 o 4096 bits para claves que deban seguir siendo seguras más allá. Las claves más grandes tardan más en crearse y en usarse.

¿Cómo protejo la clave privada con una contraseña?

La clave se muestra sin cifrar para que cualquier herramienta pueda leerla. Para guardarla cifrada, ejecuta openssl pkey -in private.pem -aes256 -out private-encrypted.pem y elige una frase de contraseña.

¿Puedo usar esta clave para SSH?

Mejor usa el Generador de claves SSH: escribe los archivos de OpenSSH (id_rsa o id_ed25519 y la línea .pub) que esperan ssh y los servidores.

Herramientas relacionadas