Herramienta gratis

Generador de Claves SSH

Pares de claves Ed25519 y RSA generados con Web Crypto API dentro de tu navegador. Formato OpenSSH verificado, la clave privada nunca sale de tu equipo.

Hecho por

Miguel Ángel Colorado Marin (MACM)

Full-Stack Developer · Guadalajara, España

Desarrollo aplicaciones web, herramientas digitales y proyectos completos — desde el diseño hasta el despliegue.

Contáctame

Las claves SSH son el estándar para autenticarte en servidores, repositorios Git y servicios cloud sin contraseñas. Este generador crea el par completo (pública y privada) usando exclusivamente la Web Crypto API de tu navegador: los bytes aleatorios y la matemática de curvas elípticas ocurren en tu dispositivo y jamás viajan por la red. El formato de salida es el nativo de OpenSSH —la misma línea que añadirías a authorized_keys y el mismo archivo PEM que guardarías como id_ed25519—, con fingerprint SHA256 calculado igual que hace ssh-keygen -l. La codificación interna del formato binario de OpenSSH está verificada mediante tests automatizados contra el propio cliente OpenSSH.

Características

  • Ed25519 recomendado, RSA 2048/4096 opcional
  • Formato OpenSSH nativo listo para ~/.ssh/
  • Fingerprint SHA256 idéntico al de ssh-keygen
  • Web Crypto API: generación 100% local
  • Sin registro, sin servidores, código abierto

¿Cómo generar una clave SSH?

  1. 1

    Elige el tipo de clave

    Ed25519 es más segura y compacta; usa RSA solo si tu servidor es muy antiguo.

  2. 2

    Genera el par

    Pulsa el botón y copia ambos archivos.

  3. 3

    Guarda la clave privada

    Guárdala como ~/.ssh/id_ed25519 con permisos 600 en Linux/Mac o carpeta protegida en Windows.

  4. 4

    Publica la clave pública

    Añade la línea pública al final de ~/.ssh/authorized_keys en tu servidor o en GitHub > Settings > SSH keys.

Preguntas frecuentes

¿Es seguro generar claves SSH en una web?

En esta herramienta sí, porque todo el proceso criptográfico corre en tu navegador con Web Crypto API y puedes verificar el código abierto en GitHub. Aun así, para claves de máxima criticidad la práctica más conservadora sigue siendo generarlas en tu propia máquina con ssh-keygen.

¿Ed25519 o RSA?

Ed25519 salvo incompatibilidad: clave más corta, generación más rápida y seguridad equivalente a RSA de ~3000 bits. RSA 2048 sigue siendo aceptable; evita DSA y RSA por debajo de 2048 bits.

¿Qué es el comentario final de la línea pública?

Es puramente informativo (normalmente usuario@equipo) para identificar la clave en authorized_keys. Puedes cambiarlo libremente sin afectar a la validez de la clave.

Herramientas relacionadas

Incrusta Generador de Claves SSH en tu web

Integra Generador de Claves SSH en cualquier página web con un simple iframe. Gratis, con atribución a miguelacm.es.

<iframe
  src="https://miguelacm.es/embed/ssh-key-generator"
  width="100%"
  height="700"
  frameborder="0"
  title="Generador de Claves SSH — miguelacm.es"
></iframe>
Ver embed en nueva pestaña →