# Generador de par de claves SSH

Genera un par de claves SSH (Ed25519 recomendado, o RSA 4096, ECDSA P-256) con la clave pública en formato OpenSSH lista para ~/.ssh/authorized_keys, una huella SHA256 y una clave privada PEM. Cifrado opcional con contraseña. Se ejecuta localmente.

> Página canónica: https://elysiatools.com/es/tools/ssh-key-generator

- **Categoría:** Security

- **Palabras clave:** SSH, clave, Ed25519, RSA, clave pública

## Descripción general

Genera un par de claves SSH y formatea la clave pública en formato OpenSSH de una línea.

- **Algoritmo**:
  - **Ed25519** (recomendado) — moderno, pequeño, rápido, el predeterminado en OpenSSH desde 2015. Seguridad de 256 bits.
  - **RSA 4096** — grande pero ampliamente compatible con servidores SSH muy antiguos. Úselo solo si Ed25519 no es compatible.
  - **ECDSA P-256** — alternativa compacta; menos común que Ed25519.
- **Comentario**: se añade a la clave pública (p. ej. `alice@laptop`). Ayuda a identificar la clave en authorized_keys.
- **Contraseña**: si se proporciona, la clave privada se cifra (AES-256-CBC, PKCS#8).

Salidas:
- Clave pública en formato OpenSSH (`ssh-ed25519 AAAA... comment`) — péguela directamente en `~/.ssh/authorized_keys`.
- Huella SHA256 (`SHA256:...`) para verificar la clave en un canal inseguro.
- Clave privada en PKCS#8 PEM. (Node no puede emitir el contenedor de clave privada OpenSSH nativamente; convierta con `ssh-keygen -p` si necesita el formato `BEGIN OPENSSH PRIVATE KEY`.)

Todo se ejecuta localmente; las claves no salen de la petición.

## Entradas

- **Algoritmo** (select)
- **Comentario (p. ej. user@host)** (text): alice@laptop
- **Contraseña (opcional, cifra la clave)** (text): Leave empty for an unencrypted key…

## Cuándo usarlo

- Cuando necesitas configurar el acceso sin contraseña a un nuevo servidor remoto y requieres una clave pública en formato OpenSSH.
- Al crear credenciales de despliegue seguras para repositorios de Git o plataformas en la nube que exigen claves Ed25519 o RSA.
- Cuando deseas generar un par de claves SSH cifradas con contraseña de forma rápida y local sin tener que usar la terminal.

## Cómo funciona

- Selecciona el algoritmo de cifrado deseado: Ed25519 (recomendado por velocidad y seguridad), RSA 4096 o ECDSA P-256.
- Introduce un comentario opcional para identificar la clave en el servidor y una contraseña si deseas cifrar la clave privada.
- Haz clic en generar para procesar las claves localmente en tu navegador y copia la clave pública, la huella SHA256 o la clave privada PEM resultante.

## Casos de uso

- Creación de un par de claves Ed25519 rápidas y seguras para asociar a una cuenta de GitHub o GitLab.
- Configuración de acceso SSH seguro para un nuevo servidor virtual en la nube pegando la clave pública durante el aprovisionamiento.
- Generación de claves RSA de 4096 bits para sistemas heredados que no soportan criptografía de curva elíptica.

## Preguntas frecuentes

### ¿Es seguro generar mis claves SSH en esta página web?

Sí, el generador se ejecuta completamente de forma local en tu navegador mediante JavaScript; las claves nunca se envían a ningún servidor.

### ¿Qué algoritmo de clave SSH debería elegir?

Se recomienda Ed25519 por ser el estándar moderno, más rápido y seguro. Usa RSA 4096 solo si necesitas compatibilidad con servidores muy antiguos.

### ¿Cómo añado la clave pública generada a mi servidor?

Copia la clave pública en formato OpenSSH y pégala en una nueva línea dentro del archivo ~/.ssh/authorized_keys de tu servidor remoto.

### ¿Por qué la clave privada está en formato PEM y no en el formato nativo de OpenSSH?

El entorno de ejecución genera la clave privada en formato PKCS#8 PEM. Si necesitas el formato nativo de OpenSSH, puedes convertirla localmente usando el comando ssh-keygen -p.

### ¿Para qué sirve el campo de comentario en la clave pública?

Es una etiqueta de texto que se añade al final de la clave pública para ayudarte a identificar a qué usuario o dispositivo pertenece cuando revisas el archivo de claves autorizadas.

## Herramientas relacionadas

- [Generador de PKCE Code Verifier y Challenge](https://elysiatools.com/es/tools/pkce-code-verifier-generator): Genera, valida y verifica pares code_verifier / code_challenge PKCE (RFC 7636) de OAuth2 / OIDC. Tres modos: (1) generar un par nuevo a partir de bytes aleatorios criptográficos (256/384/512/768 bits), (2) auditar un verifier existente frente al RFC — longitud (43–128), charset \[A-Za-z0-9-._~\] y ≥256 bits de entropía, y (3) verificar un par recomputando BASE64URL(SHA256(verifier)). Opcionalmente construye la URL completa de autorización y el cuerpo del intercambio de token. Complementa al nonce-genérico (que solo emite el par) con auditoría de cumplimiento RFC y verificación de pares.
- [Generador y Verificador HMAC](https://elysiatools.com/es/tools/hmac-generator-verifier): Calcula una firma HMAC sobre un mensaje + secreto con SHA-1/SHA-2/SHA-3/BLAKE2, o verifica una firma entrante (comparación en tiempo constante), con presets para Stripe / Slack / GitHub
- [Generador de Tablas Markdown](https://elysiatools.com/es/tools/markdown-table-generator): Genera tablas Markdown formateadas a partir de datos CSV, JSON o arreglos con alineacion, estilo de encabezado, ancho de columna y avisos de fusion
- [Generador de códigos TOTP / HOTP sin conexión](https://elysiatools.com/es/tools/totp-hotp-offline-generator): Genera contraseñas de un solo uso TOTP RFC 6238 (6/8 dígitos, 30/60 s) y HOTP RFC 4226 (por contador) a partir de un secreto base32, sin conexión, con HMAC-SHA1/256/512, y exporta una URI otpauth://
- [Generador de hash de contrasena Argon2](https://elysiatools.com/es/tools/argon2-password-hash-generator): Genera hashes Argon2id con memoria, iteraciones, paralelismo y longitud de salt configurables, con salida PHC
- [Generador de frases mnemónicas BIP39](https://elysiatools.com/es/tools/mnemonic-bip39-generator): Genera o valida frases BIP39 de 12 a 24 palabras con salida de entropía y seed PBKDF2-HMAC-SHA512
- [Extractedor de Columnas de Datos](https://elysiatools.com/es/tools/data-column-extractor): Extrae columnas específicas de datos tabulares con soporte para varios formatos y selección flexible de columnas
- [Guía de HKDF Extract y Expand SP 800-56C](https://elysiatools.com/es/tools/sp800-56c-hkdf-extract-and-expand-walkthrough): Muestra cada paso HMAC de HKDF Extract+Expand para derivación de claves, incluido PRK, T(n) y OKM.

## Ejemplos

- [Ejemplos de Procesamiento de Imágenes Android Java](https://elysiatools.com/es/samples/android-image-processing-java): Ejemplos de procesamiento de imágenes Android Java incluyendo lectura/escritura, escalado y conversión de formato
- [Ejemplos de Procesamiento de Imágenes Android Kotlin](https://elysiatools.com/es/samples/android-image-processing-kotlin): Ejemplos de procesamiento de imágenes Android Kotlin incluyendo lectura/escritura, escalado y conversión de formato
- [Ejemplos de Procesamiento de Imágenes Web Python](https://elysiatools.com/es/samples/web-image-processing-python): Ejemplos de procesamiento de imágenes Web Python usando PIL/Pillow incluyendo lectura, guardado, redimensionamiento y conversión de formato
- [Ejemplos de Procesamiento de Imágenes Web Rust](https://elysiatools.com/es/samples/web-image-processing-rust): Ejemplos de procesamiento de imágenes Web Rust incluyendo lectura/escritura, escalado y conversión de formato

## Contenido relacionado

- [Herramientas de redacción, resaltado y formato de presentación de texto](https://elysiatools.com/es/hubs/text-format): Compara herramientas para enmascarar texto sensible, detectar PII, normalizar teléfonos, resaltar frases, centrar texto y formatear diffs en un solo hub.
- [Herramientas de formato, diff y normalización de JSON](https://elysiatools.com/es/hubs/json-format): Compara herramientas de formato JSON, diff, revisión de logs, comparación de configuración y normalización de datos en un solo hub para flujos de revisión de JSON.
- [Herramientas de Minificar, Embellecer y Formatear Código y Marcado](https://elysiatools.com/es/hubs/code-minify-beautify-format-tools): Minifica y embellece CSS, HTML, JavaScript, JSON, SQL, XML, YAML, TOML, SVG y VBA, revisa (lint) Markdown y HTML de email, y formatea código en varios lenguajes en un solo hub para flujos de producción y revisión.
