Generador de Claves SSH
Genere pares de claves SSH seguros (RSA, Ed25519, ECDSA) al instante en su navegador. Herramienta en línea gratuita con formato OpenSSH, sin registro.
¿Qué es un par de claves SSH?
Un par de claves SSH consiste en dos claves criptográficamente vinculadas: una clave privada (mantenida en secreto en su dispositivo) y una clave pública (compartida con servidores). Permiten autenticación segura y sin contraseña en sistemas remotos mediante el protocolo SSH.
¿Qué tipo de clave SSH debo elegir?
Ed25519 es recomendado para sistemas modernos debido a su seguridad superior, menor tamaño de clave y rendimiento más rápido. RSA (4096 bits) ofrece máxima compatibilidad con sistemas heredados. ECDSA proporciona un buen equilibrio entre seguridad y tamaño de clave para entornos compatibles con NIST.
¿Es seguro generar claves SSH en el navegador?
Sí. Esta herramienta utiliza la API Web Crypto, que proporciona generación de números aleatorios criptográficamente segura compatible con el estándar FIPS 140-2. Toda la generación de claves ocurre localmente en su navegador, sin transmitir datos a ningún servidor.
¿Qué es una huella digital SSH?
Una huella digital es un hash SHA-256 corto de su clave pública (por ejemplo, SHA256:ABC123...). Se utiliza para verificar la identidad de la clave, detectar manipulaciones y confirmar que se está conectando al servidor correcto sin exponer la clave pública completa.
¿Cómo uso las claves SSH generadas?
Guarde la clave privada en su directorio ~/.ssh/ (por ejemplo, id_ed25519) con permisos 600. Agregue la clave pública al archivo ~/.ssh/authorized_keys del servidor. Luego conéctese usando: ssh user@server -i ~/.ssh/id_ed25519
¿Cuál es la diferencia entre RSA, Ed25519 y ECDSA?
RSA es el más antiguo y ampliamente compatible, pero requiere claves más grandes (2048-4096 bits). Ed25519 es el más nuevo, ofreciendo la mejor seguridad con claves fijas de 256 bits y el rendimiento más rápido. ECDSA utiliza criptografía de curva elíptica con tamaños de clave variables (256-521 bits).
¿Debo establecer una frase de contraseña para mi clave SSH?
Sí, siempre use una frase de contraseña para las claves privadas. Añade una capa adicional de seguridad si su archivo de clave se ve comprometido. Los clientes SSH modernos admiten ssh-agent para almacenar en caché su frase de contraseña, por lo que solo la ingresa una vez por sesión.
¿Qué es el formato OpenSSH?
El formato OpenSSH es el formato de texto estándar utilizado por las herramientas OpenSSH. Las claves privadas comienzan con "-----BEGIN OPENSSH PRIVATE KEY-----" y las claves públicas son cadenas de una sola línea que comienzan con "ssh-rsa", "ssh-ed25519" o "ecdsa-sha2-nistp256".
¿Puedo convertir estas claves a otros formatos?
Sí. Use ssh-keygen para convertir: ssh-keygen -p -m PEM -f id_ed25519 convierte a formato PEM. Para el formato .ppk de PuTTY, use PuTTYgen. La mayoría de las herramientas modernas admiten el formato OpenSSH de forma nativa.
¿Con qué frecuencia debo rotar las claves SSH?
La mejor práctica es rotar las claves SSH cada 90 días a 1 año, dependiendo de sus requisitos de seguridad. Revoque y regenere inmediatamente las claves si sospecha compromiso o cuando los miembros del equipo dejan la organización.
¿Qué tamaño de clave debo usar para RSA?
Use al menos 2048 bits para claves RSA. Se recomiendan 4096 bits para entornos de alta seguridad. Las claves menores de 2048 bits se consideran inseguras y pueden ser rechazadas por servidores SSH modernos.
¿Por qué Ed25519 es preferido sobre RSA?
Ed25519 ofrece mayor seguridad con claves más pequeñas (256 bits vs 4096 bits para seguridad equivalente), generación de claves y autenticación más rápidas, y es resistente a ataques de canal lateral. Es el estándar moderno recomendado por expertos en seguridad.