Generador de Claves SSH
Pares de claves Ed25519 y RSA generados con Web Crypto API dentro de tu navegador. Formato OpenSSH verificado, la clave privada nunca sale de tu equipo.
Hecho por
Miguel Ángel Colorado Marin (MACM)
Hecho por
Miguel Ángel Colorado Marin (MACM)
Full-Stack Developer · Guadalajara, España
Desarrollo aplicaciones web, herramientas digitales y proyectos completos — desde el diseño hasta el despliegue.
Las claves SSH son el estándar para autenticarte en servidores, repositorios Git y servicios cloud sin contraseñas. Este generador crea el par completo (pública y privada) usando exclusivamente la Web Crypto API de tu navegador: los bytes aleatorios y la matemática de curvas elípticas ocurren en tu dispositivo y jamás viajan por la red. El formato de salida es el nativo de OpenSSH —la misma línea que añadirías a authorized_keys y el mismo archivo PEM que guardarías como id_ed25519—, con fingerprint SHA256 calculado igual que hace ssh-keygen -l. La codificación interna del formato binario de OpenSSH está verificada mediante tests automatizados contra el propio cliente OpenSSH.
Características
- ✓Ed25519 recomendado, RSA 2048/4096 opcional
- ✓Formato OpenSSH nativo listo para ~/.ssh/
- ✓Fingerprint SHA256 idéntico al de ssh-keygen
- ✓Web Crypto API: generación 100% local
- ✓Sin registro, sin servidores, código abierto
¿Cómo generar una clave SSH?
- 1
Elige el tipo de clave
Ed25519 es más segura y compacta; usa RSA solo si tu servidor es muy antiguo.
- 2
Genera el par
Pulsa el botón y copia ambos archivos.
- 3
Guarda la clave privada
Guárdala como ~/.ssh/id_ed25519 con permisos 600 en Linux/Mac o carpeta protegida en Windows.
- 4
Publica la clave pública
Añade la línea pública al final de ~/.ssh/authorized_keys en tu servidor o en GitHub > Settings > SSH keys.
Preguntas frecuentes
¿Es seguro generar claves SSH en una web?
En esta herramienta sí, porque todo el proceso criptográfico corre en tu navegador con Web Crypto API y puedes verificar el código abierto en GitHub. Aun así, para claves de máxima criticidad la práctica más conservadora sigue siendo generarlas en tu propia máquina con ssh-keygen.
¿Ed25519 o RSA?
Ed25519 salvo incompatibilidad: clave más corta, generación más rápida y seguridad equivalente a RSA de ~3000 bits. RSA 2048 sigue siendo aceptable; evita DSA y RSA por debajo de 2048 bits.
¿Qué es el comentario final de la línea pública?
Es puramente informativo (normalmente usuario@equipo) para identificar la clave en authorized_keys. Puedes cambiarlo libremente sin afectar a la validez de la clave.
Herramientas relacionadas
Incrusta Generador de Claves SSH en tu web
Integra Generador de Claves SSH en cualquier página web con un simple iframe. Gratis, con atribución a miguelacm.es.
<iframe
src="https://miguelacm.es/embed/ssh-key-generator"
width="100%"
height="700"
frameborder="0"
title="Generador de Claves SSH — miguelacm.es"
></iframe>Ver embed en nueva pestaña →