Cómo usar
- Elija un algoritmo. Se recomienda Ed25519 para la mayoría de las claves nuevas.
- Introduzca un comentario opcional, como
deploy@example.com, para identificar la clave más tarde. - Haga clic en "Usar comentario de ejemplo" para generar un par de claves real con el comentario de muestra, o haga clic en "Generar clave" con su configuración actual.
- Copie la clave pública en GitHub, en una consola de servidor o en
~/.ssh/authorized_keys. - Descargue y proteja la clave privada. Esta herramienta exporta PKCS#8 PEM; si su cliente SSH requiere el formato de clave privada nativo de OpenSSH, use el comando
ssh-keygenmostrado localmente y ejecutechmod 600en la clave guardada.
Características principales
- Seguridad 100% del lado del cliente: Los pares de claves se generan con la API Web Crypto del navegador en su dispositivo y las claves privadas nunca se cargan.
- Soporte para Ed25519 y RSA: Ed25519 es la recomendación predeterminada, con RSA-2048 and RSA-4096 disponibles para compatibilidad con sistemas anteriores.
- Copia y descargas independientes: Copie la clave pública y la clave privada de forma independiente, o descargue archivos
.puby.pemsin mezclarlos. - Etiquetado de comentarios: Añada un correo electrónico, nombre de dispositivo o etiqueta de despliegue para que GitHub, los servidores y las entradas de
authorized_keyssean más fáciles de reconocer. - Referencia de comandos CLI: Vea el comando
ssh-keygencoincidente cuando necesite una salida de clave privada nativa de OpenSSH desde su propia terminal.
Herramientas relacionadas
Generador de contraseñas fuertes para contraseñas aleatorias o frases de contraseña XKCD. Vea estimaciones de entropía y tiempo de descifrado—seguro, solo del lado del cliente. Genere la suya ahora.
Pruebe la fuerza de la contraseña y el tiempo de descifrado estimado con zxcvbn. La comprobación se ejecuta localmente en su navegador, por lo que su entrada no se carga.
Genere hashes Bcrypt localmente y verifique contraseñas con hashes existentes con Cost/Rounds ajustables para el desarrollo de autenticación, migraciones y datos semilla.
Decodifique y depure JWT en su navegador—sin clave secreta, sin cargas. Inspeccione el encabezado/carga útil, formatee JSON y vea una cuenta regresiva de exp en vivo. Pegue sin conexión ahora.
Genere y firme JWT para pruebas de API. Edite el encabezado y la carga útil, use HS256/HS384/HS512 y mantenga su clave secreta local mientras la firma HMAC se ejecuta en el navegador.
Genere hashes SHA-256, SHA-384, SHA-512 y checksums de archivos localmente en su navegador. Compare valores esperados, copie resultados y verifique archivos sin cargas.
Lógica de cálculo
Esta herramienta utiliza la API Web Crypto del navegador para generar material de claves localmente en la memoria. La clave pública se codifica en el formato OpenSSH comúnmente utilizado por authorized_keys; la clave privada se exporta como PKCS#8 PEM para descarga local, copia de seguridad o herramientas que acepten ese formato.
No se requiere ningún servicio backend y el comentario, la clave pública o la clave privada no se envían a un servidor. Al actualizar la página, se borra la clave privada de la sesión actual del navegador. La disponibilidad de Ed25519 depende del soporte de Web Crypto de su navegador; si no está disponible, o si necesita una salida de clave privada nativa de OpenSSH, elija RSA o ejecute el comando ssh-keygen mostrado en una terminal local.
Preguntas frecuentes
¿Es seguro generar una clave SSH en línea?
Depende de la arquitectura. Esta herramienta es 100% del lado del cliente: las claves se generan en su navegador y no se cargan ni se almacenan en los servidores de EasyTools.
¿Cuál es la diferencia entre RSA y Ed25519?
Las claves Ed25519 son más cortas, rápidas de generar y recomendadas para el uso moderno de SSH. RSA es ampliamente compatible con sistemas más antiguos; elija RSA-4096 cuando necesite una opción RSA más sólida.
¿Almacena esta herramienta mi clave privada?
No. La clave privada solo existe en el estado de la página actual y este sitio no la guarda después de actualizar o cerrar.
¿Cómo uso la clave SSH generada?
Añada la clave pública a las claves SSH de GitHub, a la consola de su servidor en la nube o a ~/.ssh/authorized_keys. Guarde la clave privada únicamente en su propio dispositivo; si su cliente SSH no acepta PKCS#8 PEM, use el comando ssh-keygen mostrado para crear una salida nativa de OpenSSH localmente.
¿Puedo generar una clave SSH para GitHub?
Sí. Elija Ed25519, añada su correo electrónico como comentario, genere el par, luego copie la clave pública en la página de claves SSH de GitHub.