# Generador de par de claves RSA

Genera un par de claves RSA pública/privada con crypto.generateKeyPairSync() de Node, en formato PEM. Soporta 2048/3072/4096 bits, PKCS#8 (recomendado) o PKCS#1, y cifrado de la clave privada con contraseña. Las claves se generan localmente.

> Página canónica: https://elysiatools.com/es/tools/rsa-key-generator

- **Categoría:** Security

- **Palabras clave:** RSA, par de claves, clave pública, clave privada, asimétrica

## Descripción general

Produce un par de claves RSA pública/privada coincidente usando `crypto.generateKeyPairSync()` de Node.

- **Tamaño de clave**: 2048 (base moderna), 3072 o 4096 bits. Más grande = más seguridad pero más lento. 2048 sirve para la mayoría; use 4096 para protección a largo plazo.
- **Formato de clave privada**:
  - **PKCS#8** (recomendado) — formato genérico, funciona en todas partes, soporta cifrado con contraseña.
  - **PKCS#1** — específico de RSA (antiguo), etiqueta `RSA PRIVATE KEY`. No se puede cifrar con contraseña en esta herramienta.
- **Contraseña**: si se proporciona, la clave privada se cifra (AES-256-CBC) y no se puede usar sin ella.

La clave pública siempre es formato SPKI (`PUBLIC KEY`).

Casos de uso: HTTPS, claves de firma JWT, SSH desde RSA, aprender criptografía asimétrica. Las claves se generan localmente.

## Entradas

- **Tamaño de clave** (select)
- **Formato de clave privada** (select)
- **Contraseña (opcional, cifra la clave)** (text): Leave empty for an unencrypted key…

## Cuándo usarlo

- Cuando necesite configurar claves de firma y verificación para tokens JWT (JSON Web Tokens).
- Al establecer conexiones seguras mediante SSH o configurar certificados SSL/TLS para servidores web.
- Para implementar cifrado asimétrico en aplicaciones que requieren cifrar datos con una clave pública y descifrarlos con una privada.

## Cómo funciona

- Seleccione el tamaño de la clave en bits (2048, 3072 o 4096) según el nivel de seguridad y rendimiento que requiera su sistema.
- Elija el formato de la clave privada entre PKCS#8 (recomendado y compatible con cifrado) o PKCS#1 (específico de RSA).
- Opcionalmente, introduzca una contraseña para cifrar la clave privada mediante el algoritmo AES-256-CBC.
- Haga clic en generar para ejecutar la función criptográfica localmente y obtener los bloques PEM listos para copiar.

## Casos de uso

- Generación de claves para la firma de tokens de autenticación JWT en servicios backend.
- Creación de credenciales de acceso SSH seguras para servidores remotos.
- Pruebas de desarrollo local para cifrado y descifrado de datos sensibles en entornos de prueba.

## Preguntas frecuentes

### ¿Las claves generadas se envían a algún servidor?

No. El par de claves RSA se genera localmente en su navegador mediante funciones criptográficas, garantizando que su clave privada nunca se transmita.

### ¿Qué diferencia hay entre PKCS#8 y PKCS#1?

PKCS#8 es un estándar moderno y genérico compatible con múltiples algoritmos y cifrado por contraseña, mientras que PKCS#1 es un formato antiguo específico para RSA.

### ¿Qué tamaño de clave RSA debo elegir?

Se recomienda 2048 bits como estándar mínimo de seguridad actual. Use 4096 bits para una protección más robusta a largo plazo, aunque el procesamiento será más lento.

### ¿Para qué sirve la contraseña opcional?

Cifra la clave privada con AES-256-CBC, impidiendo que cualquier persona o sistema la utilice sin conocer dicha contraseña.

### ¿En qué formato se exportan las claves generadas?

Se exportan en formato PEM, que consiste en bloques de texto codificados en Base64 delimitados por etiquetas legibles.

## Herramientas relacionadas

- [Planificador de rotación de secretos en archivos .env](https://elysiatools.com/es/tools/env-file-secret-rotation-planner): Pega un archivo .env y obtén un plan de rotación de secretos por etapas. Detecta URLs de base de datos, API keys, tokens de autenticación, claves privadas, credenciales cloud, claves de pago y secretos de cifrado; puntúa cada uno por exposición y antigüedad, y los programa en una línea de tiempo de 4 semanas con checklist de doble clave y un .env.example generado. Fechas de última rotación opcionales y cadencia configurable (30/90/180/365 días) alimentan el score de cumplimiento.
- [Generador de Par de Claves AGEX](https://elysiatools.com/es/tools/agex-keypair-generator): Genera un par de claves Ed25519 para firmar y verificar bundles AGEX
- [Generador de Pares de Claves](https://elysiatools.com/es/tools/key-pair-generator): Genera pares de claves pública/privada para varios algoritmos criptográficos
- [Generador de par de claves SSH](https://elysiatools.com/es/tools/ssh-key-generator): Genera un par de claves SSH (Ed25519 recomendado, o RSA 4096, ECDSA P-256) con la clave pública en formato OpenSSH lista para ~/.ssh/authorized_keys, una huella SHA256 y una clave privada PEM. Cifrado opcional con contraseña. Se ejecuta localmente.
- [Generador JWT](https://elysiatools.com/es/tools/jwt-generator): Genera tokens JWT con reclamos y algoritmos personalizados
- [Generador de variantes A/B de prompts](https://elysiatools.com/es/tools/ai-prompt-ab-variant-generator): Genera variantes A/B controladas de un prompt en las dimensiones de persona, tono/estilo, formato de salida y restricciones, luego compáralas lado a lado con una puntuación heurística y un diff palabra a palabra contra el baseline. Forma reproducible de probar cómo se comporta un prompt bajo distintos encuadres.
- [Generador de Gradiente de Color](https://elysiatools.com/es/tools/color-gradient-generator): Genera gradientes de color suaves entre múltiples colores con pasos y formatos personalizables
- [Generador de Gráfico de Área Polar](https://elysiatools.com/es/tools/polar-area-chart): Generar gráficos de área polares interactivos para visualizar datos en formato circular, perfecto para comparar categorías con patrones cíclicos o distribuciones radiales

## Ejemplos

- [Ejemplos de Procesamiento de Imágenes Android Java](https://elysiatools.com/es/samples/android-image-processing-java): Ejemplos de procesamiento de imágenes Android Java incluyendo lectura/escritura, escalado y conversión de formato
- [Ejemplos de Procesamiento de Imágenes Android Kotlin](https://elysiatools.com/es/samples/android-image-processing-kotlin): Ejemplos de procesamiento de imágenes Android Kotlin incluyendo lectura/escritura, escalado y conversión de formato
- [Ejemplos de Procesamiento de Imágenes Web Python](https://elysiatools.com/es/samples/web-image-processing-python): Ejemplos de procesamiento de imágenes Web Python usando PIL/Pillow incluyendo lectura, guardado, redimensionamiento y conversión de formato
- [Ejemplos de Procesamiento de Imágenes Web Rust](https://elysiatools.com/es/samples/web-image-processing-rust): Ejemplos de procesamiento de imágenes Web Rust incluyendo lectura/escritura, escalado y conversión de formato

## Contenido relacionado

- [Herramientas de flujos de tokens, sesiones y 2FA](https://elysiatools.com/es/hubs/token-session-and-2fa-workflows): Depura flujos reales de inicio de sesion con generadores de PKCE y nonce, inspeccion de JWT y JWK, verificacion HMAC, pruebas de OTP y TOTP, e identificadores seguros reunidos en un solo hub.
- [Herramientas de autenticacion, contrasenas y seguridad de tokens](https://elysiatools.com/es/hubs/auth-token-security): Genera y valida contrasenas, revisa JWT, compara flujos de hash de contrasena e inspecciona controles basicos de seguridad de autenticacion en un solo hub.
- [Herramientas de cifrado documental, redacción y seguridad de campos](https://elysiatools.com/es/hubs/document-field-security-workflows): Compara protección por contraseña en PDF, control de permisos, conversión de PDF cifrados, cifrado de campos en CSV/XLSX y herramientas de redacción documental en un solo hub de seguridad.
- [Herramientas de redacción, resaltado y formato de presentación de texto](https://elysiatools.com/es/hubs/text-format): Compara herramientas para enmascarar texto sensible, detectar PII, normalizar teléfonos, resaltar frases, centrar texto y formatear diffs en un solo hub.
