./prontouso.com
SEGURIDAD

Generador de Claves SSH

Genera un par de claves SSH Ed25519, RSA o ECDSA en el navegador, obtén la clave pública OpenSSH y las huellas SHA-256/MD5, inspecciona una clave pública existente o arma un comando ssh-keygen equivalente. Se ejecuta localmente, sin subidas.

Estado de la herramientaLista para usar en tu navegador
DisponibleEn Pruebas
!
Para accesos de producción muy sensibles, prefiere generar la clave en la terminal o en hardware dedicado.

"Generado localmente" reduce la exposición de red, pero no hace que una página sea inmune a un navegador comprometido, una extensión maliciosa o JavaScript alterado. Esta herramienta también ofrece un constructor de comando ssh-keygen justo para ese caso.

prontouso://security/ssh-key-generator
LocalOpenSSH

Configurar clave

Ed25519 es el valor predeterminado para una clave nueva; usa RSA cuando necesites compatibilidad.

Opciones
Opciones del algoritmo

Ed25519 no usa un tamaño configurable. El navegador comprobará el soporte al generar.

¿Dónde piensas usarla?

Esto solo cambia las instrucciones después de generar, no la clave.

Protección de la clave privada

Esta herramienta genera OpenSSH sin passphrase. Para una clave protegida, genérala en la terminal o añade una passphrase después con `ssh-keygen -p`.

¿Por qué no pedir la passphrase aquí? El formato de clave privada cifrada de OpenSSH usa un KDF específico; implementar eso correctamente exige más de lo que la Web Crypto API ofrece de forma nativa. En lugar de fingir que una exportación cifrada genérica es lo mismo que una identidad OpenSSH protegida, esta herramienta es directa sobre la limitación.

Sin historial · sin subida · clave extractable solo para exportar

Par de claves

Copia la pública. Trata la privada como un secreto.

Opciones
SSH

Todavía no se generó ninguna clave

Elige el algoritmo y genera el par. El navegador hará una autoprueba de firma antes de habilitar las descargas.

Cómo funciona

  1. Ingresa tus datos

    Completa los valores, pega el texto o sube el archivo que necesita esta herramienta.

  2. Obtén el resultado al instante

    La mayoría de las herramientas se actualizan mientras escribes; algunas usan un solo botón. De cualquier forma, el resultado aparece aquí mismo.

  3. Usa tu resultado

    Copia, descarga o comparte lo que genere la herramienta — el control siempre es tuyo.

100% Privado y SeguroSe ejecuta localmente en tu navegador. Esta herramienta no sube tu entrada a ningún servidor.

Esta herramienta todavía está en ajuste fino, así que pueden ocurrir errores puntuales. ¿Encontraste alguno? Avísanos para corregirlo.

¿Qué es Generador de Claves SSH?

El Generador de Claves SSH de ProntoUso crea un par de claves real con la Web Crypto API, lo codifica en el mismo formato OpenSSH que produce ssh-keygen y firma un payload de prueba con la clave nueva antes de mostrar cualquier resultado — todo sin que el material de la clave salga de tu dispositivo.

ENTENDA A FERRAMENTA

Cómo generar un par de claves SSH (Ed25519, RSA, ECDSA)

Genera un par de claves SSH Ed25519, RSA o ECDSA en el navegador, obtén la línea pública OpenSSH, comprueba las huellas SHA-256/MD5, inspecciona una clave pública existente o arma el comando ssh-keygen equivalente para ejecutarlo localmente.

Elegir un algoritmo

Ed25519 es la opción recomendada por defecto para una clave nueva: es compacta, rápida y compatible con cualquier cliente y servidor SSH actual. RSA (2048, 3072 o 4096 bits) existe para compatibilidad con sistemas antiguos que no admiten Ed25519 — 4096 bits es la opción segura más simple, 3072 coincide con el valor predeterminado actual de OpenSSH, y 2048 queda como piso heredado. ECDSA (P-256 o P-384) cubre entornos que exigen específicamente ese algoritmo.

Qué se genera realmente

El par de claves se crea con `crypto.subtle.generateKey` y luego se codifica a mano en los formatos exactos que usa ssh-keygen: la línea pública OpenSSH (`ssh-ed25519 AAAA... comentario`), el contenedor de clave privada `openssh-key-v1` sin cifrar, y una exportación PKCS#8 PEM para otras herramientas criptográficas. Antes de mostrar nada, la herramienta firma un payload aleatorio con la clave privada y lo verifica con la pública — si esa autoprueba falla, no se muestra nada.

Por qué no hay opción de passphrase

El formato de clave privada cifrada de OpenSSH usa una función de derivación de claves específica (bcrypt_pbkdf) que necesita más de lo que ofrece la Web Crypto API de fábrica. En lugar de cifrar la clave con algo que solo se parece al esquema real de OpenSSH, esta herramienta genera una clave privada sin cifrar y lo indica con claridad — añade una passphrase después con `ssh-keygen -p`, o genera la clave directamente en la terminal si la necesitas desde el principio.

Huellas digitales, y por qué no cambian con el comentario

Las huellas SHA-256 y MD5 se calculan sobre el blob binario de la clave pública — los mismos bytes que hashea `ssh-keygen -lf` — no sobre la línea de texto completa. Por eso añadir o editar el comentario al final de una clave pública nunca cambia su huella: el comentario no forma parte de lo que se hashea.

Inspeccionar una clave pública existente

El inspector acepta una sola línea de clave pública OpenSSH, decodifica su blob en base64, comprueba que el tipo declarado dentro del blob coincida con el prefijo de tipo del texto, y muestra el tamaño o la curva de la clave, el comentario y ambas huellas. Rechaza cualquier entrada que contenga "PRIVATE KEY" — no hay ningún motivo legítimo para pegar material de clave privada en un inspector de claves.

Generar la clave en una terminal en lugar del navegador

El constructor de comandos arma el comando `ssh-keygen` exacto para el algoritmo, comentario y nombre de archivo que elijas — útil para quien prefiere que la clave privada nunca se cree dentro de una pestaña del navegador. El propio ssh-keygen pide la passphrase directamente en la terminal; nunca pasa por esta página.

Generado localmente, pero lee esto antes de usarlo en producción

La generación, codificación y cálculo de huellas de la clave ocurren enteramente en tu navegador mediante la Web Crypto API — no se sube nada, y la clave privada queda oculta por defecto hasta que decidas revelarla. Aun así, generar localmente reduce la exposición de red, no todos los riesgos: un navegador comprometido, una extensión maliciosa o JavaScript alterado podrían ver el material de la clave durante la generación. Para una identidad de producción muy privilegiada, prefiere ejecutar ssh-keygen localmente o usar una clave respaldada por hardware.

Preguntas frecuentes

¿Qué clave SSH debo generar para GitHub o GitLab?

Ed25519, si tu cliente y la cuenta donde la vayas a añadir la admiten — casi cualquier configuración actual lo hace. RSA 4096 sigue disponible para sistemas antiguos que exigen RSA específicamente.

¿Qué hago con la clave pública?

Añádela en la configuración de claves SSH de tu proveedor de Git, o agrégala al archivo `~/.ssh/authorized_keys` de un servidor. La clave pública se puede compartir; la privada, no.

¿Por qué las huellas SHA-256 y MD5 son diferentes?

Son el mismo blob de clave pública con dos algoritmos de hash distintos. OpenSSH muestra SHA-256 por defecto hoy en día; MD5 se mantiene para comparar con herramientas o documentación antiguas que todavía lo muestran.

¿Es seguro generar una clave SSH en el navegador?

El material de la clave puede crearse sin salir de tu dispositivo, lo cual ya es mejor que un formulario que la envía a un servidor. Aun así depende de la integridad de la página, el navegador y cualquier extensión instalada — para una identidad de producción muy privilegiada, generarla localmente con ssh-keygen o usar una clave respaldada por hardware es la opción más segura.

¿Por qué la clave privada generada no tiene passphrase?

El formato de clave privada cifrada con passphrase de OpenSSH depende de una función de derivación de claves específica que la Web Crypto API no ofrece, y esta herramienta no va a simular esa protección con otra cosa. Añade una passphrase después con `ssh-keygen -p -f <archivo>`, o genera la clave con ssh-keygen desde el principio si necesitas passphrase de inmediato.

¿Puedo pegar una clave privada en el inspector para comprobarla?

No — el inspector solo acepta una línea de clave pública y rechaza cualquier entrada que contenga el texto "PRIVATE KEY". Comprobar el tipo, tamaño o huella de una clave nunca requiere la mitad privada.

¿Qué comprueba realmente la autoprueba después de generar la clave?

Justo después de crear el par de claves, la herramienta firma un valor aleatorio con la clave privada nueva y verifica esa firma con la clave pública correspondiente. Si ese ciclo falla por cualquier motivo, la herramienta muestra un error en lugar de una clave en la que en realidad no podrías confiar.