Generador de pares de claves RSA gratis
Genera pares de claves RSA pública/privada (1024, 2048 o 4096 bits) en tu navegador con la Web Crypto API. No se transmite nada a ningún servidor.
Actualizado
RSA Key Pair Generator
Generate RSA public/private key pairs directly in your browser using the Web Crypto API.
Key Generation Settings
Keys are generated in your browser using the Web Crypto API. Nothing is transmitted to any server. Your private key never leaves your device.
Preguntas Frecuentes
¿Qué es el Generador de pares de claves RSA?
El Generador de pares de claves RSA es una herramienta online gratuita que genera pares de claves RSA pública/privada (de 1024, 2048 o 4096 bits) en tu navegador mediante la Web Crypto API. No se transmite nada a ningún servidor. Funciona íntegramente en tu navegador, sin necesidad de instalación ni registro.
¿Qué tamaños de clave son compatibles?
2048 bits (recomendado), 4096 bits (máxima seguridad) y 1024 bits (heredado).
¿Es gratis?
Sí, completamente gratis.
¿Están seguros mis datos con esta herramienta?
Por supuesto. El Generador de pares de claves RSA procesa todo del lado del cliente, en tu navegador. No se sube ni se almacena ningún dato en ningún servidor. Tu contenido permanece privado en tu dispositivo en todo momento.
¿Funciona el Generador de pares de claves RSA en dispositivos móviles?
Sí, el Generador de pares de claves RSA es totalmente adaptable y funciona en smartphones y tablets. Puedes usarlo en cualquier dispositivo con un navegador web moderno, sin necesidad de descargar ninguna app.
¿Necesito crear una cuenta para usar esta herramienta?
No se necesita ninguna cuenta ni registro. Solo tienes que abrir el Generador de pares de claves RSA en tu navegador y empezar a usarlo al instante. No hay barreras de registro ni restricciones de uso.
¿Cómo uso el Generador de pares de claves RSA?
Solo tienes que introducir tu entrada en el campo correspondiente, ajustar la configuración a tu gusto y la herramienta la procesará al instante. Después puedes copiar el resultado al portapapeles o descargarlo.
¿Qué navegadores son compatibles?
El Generador de pares de claves RSA funciona en todos los navegadores modernos, incluidos Chrome, Firefox, Safari, Edge y Opera. Para una mejor experiencia, usa la última versión de tu navegador preferido.
¿Cuál es la diferencia entre la clave pública y la clave privada?
RSA es un sistema asimétrico, así que la herramienta produce dos claves matemáticamente vinculadas con roles opuestos. La clave privada es secreta y se usa para firmar datos; la clave pública es compartible y otros la usan para verificar esas firmas. Puedes publicar o incorporar la clave pública libremente (entregarla a cualquier servicio que necesite confirmar tus firmas), pero la clave privada debe permanecer confidencial, porque cualquiera que la obtenga puede firmar datos haciéndose pasar por ti. El par solo funciona en conjunto: una firma hecha con una clave privada se verifica únicamente con su clave pública correspondiente. Aquí la clave pública se exporta en PEM SPKI (el bloque BEGIN PUBLIC KEY) y la clave privada en PEM PKCS#8. Genera un par arriba y luego copia o descarga cada archivo .pem por separado, cuidando el privado.
¿Debería elegir una clave RSA de 2048 bits o de 4096 bits?
2048 bits es el valor recomendado por defecto y la base actual para la mayoría de sistemas; se considera ampliamente seguro para uso general en un futuro previsible y se genera casi al instante. 4096 bits duplica la longitud del módulo para lograr un margen de seguridad mayor, algo adecuado para claves de larga duración o requisitos de cumplimiento más estrictos, pero es más lento de generar y más lento en cada operación de firma posterior. Para la mayoría de tareas de prueba, aprendizaje y firma cotidiana, 2048 bits es el punto óptimo práctico. La opción de 1024 bits existe solo por compatibilidad heredada y se considera insegura según los estándares modernos, por lo que la herramienta la marca con una advertencia. La velocidad de generación también depende de tu propio hardware, ya que todo se ejecuta localmente. Elige tu tamaño en el menú desplegable de arriba, haz clic en Generar Par de Claves y compara qué tan rápido se completa cada uno en tu dispositivo.
¿Puedo usar estas claves para cifrar mensajes, o solo para firmarlos?
Las claves que crea esta herramienta están configuradas para firmas digitales, no para el cifrado directo de mensajes. Usan el esquema RSASSA-PKCS1-v1_5 con el exponente público estándar de 65537, y se exportan con los usos de clave sign y verify. Eso significa que firmas datos con la clave privada y cualquiera con la clave pública puede verificarlos, lo cual demuestra autenticidad e integridad. Si necesitas cifrar un mensaje para que solo quien tenga la clave privada pueda leerlo, necesitarías claves generadas con un esquema de cifrado como RSA-OAEP en su lugar: estas claves de firma no están pensadas para ese flujo de trabajo. Para probar flujos de firma, autenticación o aprender cómo funciona la firma asimétrica, genera un par arriba y usa la salida PEM directamente en tu código u OpenSSL.
¿Qué formatos PEM genera la herramienta y son compatibles con OpenSSL?
Obtienes dos bloques codificados en PEM que son ampliamente reconocidos en distintas herramientas. La clave pública se exporta en formato SPKI, envuelta en el bloque -----BEGIN PUBLIC KEY-----, y la clave privada en formato PKCS#8, envuelta en -----BEGIN PRIVATE KEY-----. Ambos son estructuras DER estándar codificadas en base64 que OpenSSL, las bibliotecas criptográficas de distintos lenguajes y la mayoría de herramientas de gestión de claves interpretan de forma nativa; por ejemplo, puedes inspeccionar la clave pública con openssl pkey u openssl rsa. Estos son los envoltorios PEM modernos y genéricos, en lugar de los encabezados antiguos específicos de RSA, así que si un sistema espera un bloque tradicional PKCS#1 BEGIN RSA PRIVATE KEY, es posible que necesites una conversión rápida con OpenSSL. Genera tu par arriba y luego copia o descarga public-key.pem y private-key.pem para incorporarlos directamente en tu cadena de herramientas.
¿Qué es la huella SHA-256 que aparece después de generar una clave?
Después de la generación, la herramienta muestra una huella SHA-256 de la clave pública: un resumen corto y de longitud fija calculado al aplicar hash a los bytes de la clave. Como cualquier cambio en la clave produce un hash completamente distinto, la huella actúa como un identificador compacto que puedes comparar sin compartir ni revisar visualmente todo el bloque PEM. Su principal utilidad es la verificación: dos partes pueden leer o pegar sus huellas y confirmar que están viendo exactamente la misma clave pública, lo que protege contra una clave intercambiada o manipulada. Comparar una huella corta es mucho más rápido que comparar archivos de clave de varias líneas a mano. La huella se calcula localmente en tu navegador junto con las claves. Genera un par arriba y luego compara la huella SHA-256 mostrada con la que espera tu contraparte.
Embed This Tool
Add a free, live version of this widget to your own website or blog post — it runs entirely in your visitors' browsers, with a credit link back to The Toolbox.
<iframe src="https://getthetoolbox.com/embed/rsa-keygen" title="Free RSA Key Pair Generator — The Toolbox" width="100%" height="320" style="max-width:480px;border:1px solid #e2e8f0;border-radius:12px" loading="lazy"></iframe>
<p style="font-size:12px;margin:4px 0 0"><a href="https://getthetoolbox.com/utility-tools/rsa-keygen?utm_source=embed&utm_medium=widget" target="_blank" rel="noopener">Free RSA Key Pair Generator</a> by The Toolbox</p>Herramientas Relacionadas
Generador de Contraseñas Seguras Gratis
Genera contraseñas seguras y aleatorias con opciones personalizables. Gratis, rápido y funciona por completo en tu navegador sin necesidad de registro.
Generador de UUID/GUID Gratis
Genera identificadores únicos universales (UUID/GUID). Gratis, rápido y funciona por completo en tu navegador sin necesidad de registro.
Generador de Códigos QR Gratis Online
Genera códigos QR para URLs, texto, credenciales WiFi y más. Gratis, rápido y funciona por completo en tu navegador sin necesidad de registro.
Formateador y Validador de JSON Gratis
Formatea, valida y embellece datos JSON con resaltado de sintaxis y detección de errores. Gratis, rápido y funciona por completo en tu navegador sin necesidad de registro.
Sobre el Generador de Pares de Claves RSA
El Generador de Pares de Claves RSA crea una clave pública y una clave privada emparejadas directamente en tu navegador. Elige un tamaño de clave y un algoritmo hash, haz clic en generar, y obtienes ambas claves en formato PEM estándar, listas para copiar o descargar. Está pensado para desarrolladores, administradores de sistemas y estudiantes que necesitan un par de claves rápido para pruebas, aprendizaje o para poner en marcha algo que firme y verifique datos, sin instalar OpenSSL ni confiar en una clave generada en el servidor de otra persona.
RSA es un criptosistema de clave pública (asimétrico): las dos claves están matemáticamente vinculadas, pero puedes publicar la clave pública libremente mientras mantienes la clave privada en secreto. Los datos firmados con la clave privada pueden ser verificados por cualquiera que tenga la clave pública, que es justamente cómo están configuradas las claves que produce esta herramienta.
Cómo se generan las claves
La generación se ejecuta por completo en tu dispositivo mediante la API Web Crypto incorporada del navegador (window.crypto.subtle.generateKey), el mismo motor criptográfico verificado que impulsa el HTTPS en tu navegador. Nada se envía a un servidor, no se registra ningún material de clave, y tu clave privada nunca sale de la página: cierra la pestaña y desaparece. Como el trabajo ocurre localmente, la velocidad depende de tu propio hardware; una clave de 2048 bits suele ser casi instantánea, mientras que una de 4096 bits tarda un poco más.
Las claves usan el esquema RSASSA-PKCS1-v1_5 con un exponente público de 65537, la elección estándar para RSA. Se crean con los usos sign y verify, por lo que están pensadas para firmas digitales y no para el cifrado directo de mensajes.
Cómo elegir el tamaño de clave y el hash
Controlas dos ajustes:
- Tamaño de clave (longitud del módulo) — 2048 bits es el valor recomendado por defecto y la base actual para la mayoría de sistemas. 4096 bits ofrece un margen de seguridad mayor a costa de una generación y firma más lentas. 1024 bits se ofrece solo por compatibilidad heredada; se considera inseguro según los estándares modernos y la herramienta lo marca con una advertencia. Como regla general, RSA de 2048 bits se considera ampliamente seguro para uso general en un futuro previsible.
- Algoritmo hash — elige entre SHA-256, SHA-384 o SHA-512. SHA-256 es el valor por defecto habitual y combina bien con claves de 2048 bits; los hashes más grandes convienen a claves de 4096 bits o a requisitos de cumplimiento más estrictos.
Después de generar, también verás una huella SHA-256 de la clave pública: un resumen breve que puedes comparar para confirmar que dos partes están viendo la misma clave.
Qué obtienes y cómo usarlo
El resultado son dos bloques codificados en PEM. La clave pública se exporta en formato SPKI (el envoltorio -----BEGIN PUBLIC KEY-----) y la clave privada en formato PKCS#8 (-----BEGIN PRIVATE KEY-----). Ambos formatos son ampliamente reconocidos por OpenSSL, las bibliotecas criptográficas de distintos lenguajes de programación y la mayoría de herramientas de gestión de claves.
Puedes copiar cualquiera de las claves al portapapeles o descargarlas como public-key.pem y private-key.pem. Comparte la clave pública libremente: incorpórala en una app, entrégala a un servicio que necesite verificar tus firmas, o publícala. Protege la clave privada: cualquiera que la obtenga puede firmar datos haciéndose pasar por ti. Guárdala en un lugar cifrado, nunca la subas a un repositorio y nunca la pegues en un sitio no confiable.
Por qué generar las claves en el navegador
Las claves que generas tú mismo, de forma local, no dejan lugar a dudas sobre si un servicio remoto se quedó con una copia. Eso importa en todo lo criptográfico, porque una clave privada solo es tan confiable como el lugar donde fue creada. Este Generador de Pares de Claves RSA te da esa garantía sin registro, sin instalación y sin límites de uso: simplemente abre la página y genera. Para sistemas en producción que manejan secretos reales, trata el resultado como tratarías cualquier clave privada y verifícala con tu propia cadena de herramientas antes de confiar en ella.