Generador gratuito de pares de claves SSH
Genera pares de claves SSH RSA (de 2048 o 4096 bits) en tu navegador con la Web Crypto API. Produce una clave privada (formato PEM), una clave pública (formato OpenSSH authorized_keys) y una huella SHA-256.
Actualizado
SSH Key Pair Generator
Generate RSA SSH key pairs in your browser using the Web Crypto API. Produces private key (PEM), public key (OpenSSH authorized_keys format), and SHA-256 fingerprint.
Key Generation Settings
Appended to the public key for identification.
Keys are generated entirely in your browser using the Web Crypto API (SubtleCrypto). Nothing is transmitted to any server. Your private key never leaves your device.
Preguntas Frecuentes
¿Qué es el Generador de Pares de Claves SSH?
El Generador de Pares de Claves SSH es una herramienta online gratuita que genera pares de claves SSH RSA (de 2048 o 4096 bits) en tu navegador usando la Web Crypto API. Produce una clave privada (formato PEM), una clave pública (formato authorized_keys de OpenSSH) y una huella digital SHA-256. Funciona por completo en tu navegador, sin necesidad de instalación ni registro.
¿Las claves se generan de forma segura?
Sí: las claves se generan con SubtleCrypto (Web Crypto API) en tu navegador. No se envía nada a ningún servidor. Tu clave privada nunca sale de tu dispositivo.
¿En qué formato está la clave pública?
La clave pública está en formato authorized_keys de OpenSSH (ssh-rsa AAAA... comentario), compatible con GitHub, GitLab, el archivo ~/.ssh/authorized_keys del servidor y ssh-copy-id.
¿En qué formato está la clave privada?
La clave privada se exporta en formato PKCS#8 DER envuelto en un bloque PEM (con encabezado RSA PRIVATE KEY), compatible con los clientes SSH estándar.
¿Es gratis?
Sí, completamente gratis.
¿Están seguros mis datos con esta herramienta?
Por supuesto. El Generador de Pares de Claves SSH procesa todo del lado del cliente, en tu navegador. No se sube ni se almacena ningún dato en ningún servidor. Tu contenido permanece privado en tu dispositivo en todo momento.
¿Funciona el Generador de Pares de Claves SSH en dispositivos móviles?
Sí, el Generador de Pares de Claves SSH es totalmente adaptable y funciona en smartphones y tablets. Puedes usarlo en cualquier dispositivo con un navegador web moderno, sin necesidad de descargar ninguna app.
¿Necesito crear una cuenta para usar esta herramienta?
No se necesita ninguna cuenta ni registro. Simplemente abre el Generador de Pares de Claves SSH en tu navegador y empieza a usarlo de inmediato. No hay muros de registro ni límites de uso.
¿Cómo uso el Generador de Pares de Claves SSH?
Solo introduce tu dato en el campo indicado, ajusta la configuración a tu gusto y la herramienta lo procesará al instante. Después podrás copiar el resultado al portapapeles o descargarlo.
¿Qué navegadores son compatibles?
El Generador de Pares de Claves SSH funciona en todos los navegadores modernos, incluidos Chrome, Firefox, Safari, Edge y Opera. Para una mejor experiencia, usa la última versión de tu navegador preferido.
¿Debo generar una clave SSH de 2048 o de 4096 bits?
En la mayoría de los casos, elige 4096 bits. El módulo RSA más grande ofrece un margen de seguridad más amplio y es lo que recomiendan las guías actuales para claves de larga duración que conservarás durante años, como tu clave principal de acceso a GitHub o a un servidor. Una clave de 2048 bits es el mínimo práctico que todavía se considera segura hoy en día; se genera un poco más rápido y es perfectamente adecuada para claves de menor riesgo o de vida más corta, como una clave desechable para un servidor de prueba que borrarás la próxima semana. La diferencia es pequeña: las claves de 4096 bits tardan algo más en crearse y autenticarse, pero por lo demás son indistinguibles en el uso diario. No hay ningún beneficio en bajar de 2048 bits, un tamaño que hoy se considera débil. Este generador ofrece ambos tamaños en un menú desplegable, con 4096 bits como valor predeterminado: elige el tamaño, pulsa generar y el par de claves aparece al instante.
¿Para qué sirve el campo de comentario de una clave SSH y es obligatorio?
El comentario es una etiqueta opcional que se añade al final de la línea de la clave pública, generando una salida como "ssh-rsa AAAA... usuario@host". No tiene ningún efecto sobre la criptografía: la clave funciona igual con o sin él. Su única función es la identificación humana: cuando hay varias claves públicas apiladas en el archivo authorized_keys de un servidor, el comentario te indica de un vistazo a qué persona o máquina pertenece cada una, para que puedas revocar la correcta más adelante. Las convenciones habituales son usuario@host o tu dirección de correo electrónico, pero cualquier texto breve sirve. Si dejas el campo en blanco, la herramienta simplemente lo omite y la clave sigue siendo completamente válida. Añade un comentario en el campo opcional antes de generar para que tu clave sea fácil de reconocer, o sáltatelo para obtener una clave sin etiqueta.
¿Qué es la huella digital SHA-256 y cómo se usa para verificar una clave?
La huella digital es un breve resumen SHA-256 de la clave pública, que se muestra como una cadena del tipo "SHA256:abc123...". Como cualquier cambio en la clave produce una huella completamente distinta, actúa como un resumen compacto y comparable por humanos de la clave completa. Se usa para confirmar que dos partes están viendo la misma clave sin necesidad de leer cientos de caracteres: puedes leer la huella en voz alta por teléfono, compararla con lo que reporta un servidor o verificarla contra el valor que muestra GitHub al añadir una clave. El propio SSH muestra huellas digitales la primera vez que te conectas a un host, para que puedas detectar manipulaciones. La huella es segura de compartir públicamente: no se puede revertir para reconstruir la clave. Esta herramienta calcula la huella SHA-256 automáticamente y ofrece un botón para copiarla con un solo clic.
¿Cómo añado la clave pública generada a GitHub o GitLab?
Usa únicamente la clave pública; nunca pegues la clave privada en un sitio web. Después de generar el par, pulsa Copiar en la tarjeta de la clave pública para obtener la línea completa "ssh-rsa AAAA...". En GitHub, ve a Settings, luego a SSH and GPG keys, pulsa New SSH key, pega la línea en el campo Key, dale un título y guarda. GitLab y Bitbucket siguen el mismo patrón en su configuración de claves SSH. Después, prueba la conexión desde tu terminal con "ssh -T git@github.com". Mantén a salvo la clave privada correspondiente en tu propia máquina, en ~/.ssh/id_rsa, con los permisos restringidos mediante chmod 600, ya que es la mitad secreta que demuestra tu identidad. La salida que produce esta herramienta está en el formato estándar OpenSSH authorized_keys, así que se pega directamente en cualquiera de estos servicios sin necesidad de conversión. Genera tu par y copia solo la línea pública para conectarte.
¿Cuál es la diferencia entre las claves SSH RSA y Ed25519?
RSA y Ed25519 son dos algoritmos distintos para pares de claves SSH. RSA es la opción consolidada y universalmente compatible, que funciona con prácticamente cualquier servidor SSH y proveedor de Git, razón por la cual una clave RSA de 4096 bits sigue siendo una opción predeterminada segura y ampliamente aceptada. Ed25519 es un algoritmo de curva elíptica más reciente que produce claves mucho más cortas con una seguridad comparable o superior y operaciones ligeramente más rápidas, pero requiere una versión razonablemente moderna de OpenSSH y no es aceptado por algunos sistemas antiguos. Si necesitas máxima compatibilidad o trabajas con servidores heredados, RSA es la opción fiable; si todos los sistemas de tu entorno son actuales, Ed25519 es una excelente alternativa moderna. Esta herramienta genera pares de claves RSA en tamaños de 2048 o 4096 bits usando la Web Crypto API de tu navegador: elige un tamaño y genera un par totalmente compatible con OpenSSH en segundos.
Embed This Tool
Add a free, live version of this widget to your own website or blog post — it runs entirely in your visitors' browsers, with a credit link back to The Toolbox.
<iframe src="https://getthetoolbox.com/embed/ssh-keygen" title="Free SSH Key Pair Generator — The Toolbox" width="100%" height="320" style="max-width:480px;border:1px solid #e2e8f0;border-radius:12px" loading="lazy"></iframe>
<p style="font-size:12px;margin:4px 0 0"><a href="https://getthetoolbox.com/utility-tools/ssh-keygen?utm_source=embed&utm_medium=widget" target="_blank" rel="noopener">Free SSH Key Pair Generator</a> by The Toolbox</p>Herramientas Relacionadas
Generador de Contraseñas Seguras Gratis
Genera contraseñas seguras y aleatorias con opciones personalizables. Gratis, rápido y funciona por completo en tu navegador sin necesidad de registro.
Generador de UUID/GUID Gratis
Genera identificadores únicos universales (UUID/GUID). Gratis, rápido y funciona por completo en tu navegador sin necesidad de registro.
Generador de Códigos QR Gratis Online
Genera códigos QR para URLs, texto, credenciales WiFi y más. Gratis, rápido y funciona por completo en tu navegador sin necesidad de registro.
Formateador y Validador de JSON Gratis
Formatea, valida y embellece datos JSON con resaltado de sintaxis y detección de errores. Gratis, rápido y funciona por completo en tu navegador sin necesidad de registro.
Acerca del Generador de Claves SSH
El Generador de Claves SSH es una herramienta gratuita que crea un par de claves RSA directamente en tu navegador. Elige un tamaño de clave, añade un comentario opcional y pulsa generar: obtendrás una clave privada en formato PEM, la clave pública correspondiente en formato OpenSSH authorized_keys y una huella digital SHA-256. Las claves SSH son el método para iniciar sesión en servidores remotos y hacer push a GitHub, GitLab o Bitbucket sin escribir una contraseña, así que esta herramienta está pensada para desarrolladores, administradores de sistemas y cualquiera que necesite un par de claves sin tener que abrir una terminal para ejecutar ssh-keygen a mano.
Todo ocurre localmente mediante la Web Crypto API (SubtleCrypto), el mismo motor criptográfico integrado en los navegadores modernos. Tus claves se generan en tu propio dispositivo y nada se envía a un servidor, así que la clave privada nunca sale de tu equipo. No hace falta registrarse, no hay cuentas ni nada que instalar.
Qué genera la herramienta
- Clave privada — exportada en PKCS#8 DER y envuelta en un bloque PEM (
-----BEGIN RSA PRIVATE KEY-----). Es la mitad secreta del par. Quien la tenga puede autenticarse como si fueras tú, así que debe permanecer privada. - Clave pública — formateada como una única línea OpenSSH (
ssh-rsa AAAA... comentario), exactamente el formato que esperan GitHub, GitLab,~/.ssh/authorized_keysyssh-copy-id. Es segura de compartir. - Huella digital SHA-256 — un breve resumen
SHA256:...de la clave pública que puedes leer en voz alta o comparar para confirmar que dos partes están viendo la misma clave.
Puedes copiar cualquiera de los tres elementos al portapapeles o descargar los archivos de clave directamente como id_rsa (privada) e id_rsa.pub (pública).
Cómo elegir el tamaño de clave
La herramienta ofrece dos tamaños de módulo RSA:
- 4096 bits — el valor predeterminado recomendado. El módulo más grande ofrece un margen de seguridad más amplio y es lo que sugiere la mayoría de las guías de seguridad para claves de larga duración.
- 2048 bits — el mínimo práctico que todavía se considera seguro hoy en día. Se genera más rápido y es adecuado cuando basta con una clave de menor riesgo o de vida más corta.
El comentario opcional se añade al final de la clave pública. Una etiqueta como usuario@host o tu@correo.com facilita identificar una clave más adelante cuando hay varias en un mismo archivo authorized_keys; no tiene ningún efecto sobre la criptografía.
Cómo poner las claves en uso
Una vez generadas, el flujo de trabajo es el mismo que con claves creadas mediante el ssh-keygen de la línea de comandos:
- Guarda la clave privada en
~/.ssh/id_rsay restringe sus permisos conchmod 600 ~/.ssh/id_rsa. SSH se niega a usar una clave privada que otros usuarios puedan leer. - Instala la clave pública en el servidor, ya sea con
ssh-copy-id -i ~/.ssh/id_rsa.pub usuario@hosto añadiéndola al archivo remoto~/.ssh/authorized_keys. - Conéctate con
ssh -i ~/.ssh/id_rsa usuario@host— sin necesidad de contraseña.
Para el alojamiento de Git, pega la clave pública en Configuración → Claves SSH → Añadir nueva clave en GitHub, GitLab o Bitbucket. La herramienta muestra estos comandos exactos en la página después de generar un par.
Por qué generar las claves en el navegador
La autenticación basada en claves es más robusta que las contraseñas: una clave RSA de 4096 bits es prácticamente imposible de vulnerar por fuerza bruta, y como la mitad privada nunca se envía por la red, no hay contraseña que un atacante pueda phishear o interceptar. Generar el par del lado del cliente mantiene esa promesa de seguridad intacta: la clave privada se crea en la memoria de tu navegador y solo se guarda donde tú decidas.
Una nota práctica sobre la confianza: para las claves más sensibles en términos de seguridad, muchas personas todavía prefieren ejecutar ssh-keygen en una máquina que controlan por completo. Este generador es ideal para configuraciones rápidas, entornos de prueba, servidores desechables y cualquier momento en que una terminal no resulte cómoda; en cualquier caso, produce claves OpenSSH estándar y totalmente compatibles.