Toolonit
  1. Inicio
  2. Cifrado
  3. Generador de claves SSH

Generador de claves SSH (Ed25519, RSA)

Genera un par de claves SSH Ed25519 o RSA en formato OpenSSH.

Tipo de clave

Ed25519 es el estándar moderno: una clave corta que aceptan los servidores SSH actuales, GitHub y GitLab.

Opcional. Se escribe al final de la clave pública para distinguir las claves; normalmente, tu correo o el nombre de tu equipo.

Un par de claves SSH te permite iniciar sesión en servidores y hacer push a GitHub o GitLab sin contraseña: la clave pública va en el servidor y la privada se queda contigo. Esta herramienta escribe los mismos archivos que crea ssh-keygen (id_ed25519 e id_ed25519.pub, o id_rsa para RSA) con Web Crypto, integrado en tu navegador. La clave se crea en tu dispositivo y nunca se sube ni se guarda; es gratis y no requiere registro.

Cómo generar una clave SSH

  1. Elige Ed25519 (recomendado), o RSA para servidores antiguos, y añade un comentario como tu@portatil.
  2. Haz clic en Generar clave SSH.
  3. Descarga los dos archivos en ~/.ssh y ejecuta chmod 600 ~/.ssh/id_ed25519.
  4. Añade la línea de la clave pública al archivo ~/.ssh/authorized_keys del servidor o a tu cuenta de GitHub.

Funciones

  • Ed25519 (predeterminado), RSA 3072 o RSA 4096
  • Archivos de OpenSSH tal como los escribe ssh-keygen: id_ed25519 e id_ed25519.pub, o id_rsa e id_rsa.pub
  • La huella SHA256, tal como la muestra ssh-keygen -l
  • Un comentario opcional como tu@portatil; al cambiarlo, se reescriben los dos archivos para la misma clave
  • Copia o descarga cada archivo, con los pasos siguientes y el comando ssh-keygen que añade una frase de contraseña
  • Creada con Web Crypto, integrado en tu navegador

¿Es privado?

Sí. La clave la crea Web Crypto, integrado en tu navegador, y solo existe en esta página: no se sube ni se guarda nada. Descarga los dos archivos antes de salir de la página o de recargarla.

Preguntas frecuentes

¿Son las mismas claves que crea ssh-keygen?

Sí, en el mismo formato de OpenSSH. ssh-keygen -y -f id_ed25519 muestra la misma línea de clave pública, y ssh-keygen -l -f id_ed25519 muestra la misma huella que ves aquí (comprobado con OpenSSH 9.6, para Ed25519 y RSA).

¿Cómo añado una frase de contraseña?

La clave se crea sin ella. Después de guardarla, ejecuta ssh-keygen -p -f ~/.ssh/id_ed25519 y escribe una frase de contraseña nueva: ssh-keygen cifra el archivo sin cambiarlo de sitio.

¿Elijo Ed25519 o RSA?

Ed25519: es corta y rápida, y la aceptan OpenSSH 6.5 y posteriores, GitHub y GitLab. Para crearla aquí necesitas Chrome 137+, Firefox 129+ o Safari 17+. Elige RSA (3072 o 4096 bits) para sistemas antiguos que no acepten Ed25519, o si usas un navegador antiguo.

¿Cómo añado la clave a GitHub?

Copia la línea de la clave pública (el contenido de id_ed25519.pub) y pégala en GitHub, en Settings → SSH and GPG keys → New SSH key. Con la clave privada guardada en ~/.ssh, ssh -T git@github.com te saludará con tu nombre de usuario.

¿Por qué ssh dice que los permisos son demasiado abiertos?

OpenSSH rechaza un archivo de clave privada que otros usuarios pueden leer. Ejecuta chmod 600 ~/.ssh/id_ed25519 y deja la carpeta ~/.ssh con chmod 700.

Herramientas relacionadas