Generador de Pares de Claves
Herramienta en línea para generar pares de claves de cifrado, compatible con múltiples formatos y métodos de codificación populares. Genera rápidamente claves públicas y privadas que cumplen con los estándares de seguridad, adecuadas para inicio de sesión SSH, cifrado de datos, firmas digitales y otros escenarios.
Tipos de Claves Compatibles
RSA
El algoritmo de cifrado asimétrico más ampliamente utilizado, adecuado para diversos escenarios de cifrado y firma.
- 512 bits: Solo para pruebas, no recomendado en entornos de producción
- 1024 bits: Nivel de seguridad bajo, ya no se recomienda
- 2048 bits: Nivel de seguridad estándar, adecuado para la mayoría de aplicaciones (recomendado)
- 4096 bits: Alto nivel de seguridad, adecuado para escenarios con requisitos de seguridad extremadamente altos
ED25519
Algoritmo moderno de cifrado de curva elíptica, con alta seguridad y excelente rendimiento, longitud de clave fija de 256 bits.
- Claves más cortas, seguridad equivalente a RSA de 3072 bits
- Generación rápida, alta eficiencia en firma y verificación
- Adecuado para aplicaciones modernas y escenarios de alto rendimiento
PKCS#8
Estándar de Criptografía de Clave Pública número 8, formato universal de clave privada con buena compatibilidad.
- Soporta múltiples algoritmos de cifrado
- Puede ser leído por la mayoría de bibliotecas de cifrado
- Adecuado para uso multiplataforma y multilenguaje
OpenSSH
Formato de clave específico para conexiones SSH, utilizado directamente para configuración de servidores SSH y autenticación de clientes.
- Compatible con servicios OpenSSH
- Utilizable directamente en sistemas Linux/Unix
- Adecuado para inicio de sesión remoto en servidores
Formatos de Codificación
Base64
Codifica datos binarios como caracteres ASCII, es el formato de codificación más común. Incluye encabezados y pies de formato PEM (BEGIN/END), utilizable directamente en archivos de configuración y herramientas de línea de comandos, con la mejor compatibilidad.
Hexadecimal
Codifica datos binarios como cadenas hexadecimales, conveniente para procesamiento programático. Sin marcadores de formato, solo datos de clave sin procesar, adecuado para depuración de programación y análisis de datos.
Modo de Uso
- Seleccione el tipo de clave (RSA, ED25519, PKCS#8, OpenSSH)
- Seleccione el formato de codificación (Base64 o Hexadecimal)
- Establezca la longitud de la clave (solo RSA, PKCS#8, OpenSSH), se recomienda 2048 bits o más
- La página genera automáticamente el par de claves, haga clic en el área de la clave para copiar
- Haga clic en el botón de regenerar para generar un nuevo par de claves
Escenarios de Aplicación
Inicio de Sesión Remoto SSH
Genere un par de claves en formato OpenSSH, agregue la clave pública al archivo ~/.ssh/authorized_keys del servidor, guarde la clave privada localmente para autenticación de identidad.
Solicitud de Certificado HTTPS
Genere un par de claves en formato RSA o PKCS#8, use la clave privada para generar una solicitud de firma de certificado (CSR), la clave pública se incluye en el certificado.
Firma de Interfaz API
Genere un par de claves usando ED25519, use la clave privada para firmar solicitudes, use la clave pública para verificar la validez de la firma.
Transmisión Cifrada de Datos
Use un par de claves RSA para cifrado asimétrico, cifre datos con la clave pública, descifre datos con la clave privada, asegurando la seguridad de la transmisión.
Firma de Commits Git
Use un par de claves ED25519 o RSA para firmar commits Git, demostrando la autenticidad de la identidad del committer.
Recomendaciones de Seguridad
- Proteja la clave privada: La clave privada debe guardarse en una ubicación segura, no transmitirse por red ni compartirse con otros
- La clave pública puede ser pública: La clave pública puede compartirse de forma segura con quienes necesiten cifrar o verificar firmas
- Cambie las claves regularmente: Se recomienda cambiar el par de claves cada 1-2 años para mejorar la seguridad
- Use longitud de clave suficiente: Se recomienda usar al menos 2048 bits para claves RSA, 4096 bits es más seguro
- Elija el algoritmo apropiado: Para nuevos proyectos se recomienda ED25519, use RSA para compatibilidad con sistemas antiguos
- No reutilice: Diferentes servicios y propósitos deben usar diferentes pares de claves
Consideraciones
- Todo el proceso de generación de claves se completa localmente en el navegador, no se carga al servidor
- El par de claves generado solo se muestra en la página actual, se perderá después de actualizar la página
- Asegúrese de copiar y guardar las claves generadas de inmediato, especialmente la clave privada
- Las claves RSA de 512 y 1024 bits ya no son seguras, solo para propósitos de prueba
- La longitud de la clave ED25519 es fija, no es necesario seleccionar bits



