tomai
Gratis · Herramientas para desarrolladores

Generador de llaves RSA

Crea pares RSA-OAEP 2048 o 4096 con salida PEM, en tu navegador

Llave publica (SPKI, libre para dar)
Llave privada (PKCS#8, guardala en secreto)

Pares de llaves en treinta segundos

La cripto asimetrica parte la confianza en dos: una llave publica que cifra y verifica, y una privada que descifra y firma. Armar el par pedia OpenSSL y opciones de memoria; el motor WebCrypto hace la misma cuenta en un clic, y como pasa en local, la privada nunca se transmite al nacer, su segundo mas fragil.

Que hace esta herramienta

  • 🗝️ Genera pares RSA-OAEP 2048 o 4096 bits via WebCrypto
  • 📄 Exporta PEM estandar SPKI publica y PKCS#8 privada
  • 📋 Botones copiar por llave mas descargas .pem
  • 🔒 Llaves nacidas y guardadas en tu dispositivo

Cuando usarla

  • Armar una llave JWT para un proyecto propio
  • Crear certs y datos de prueba
  • Aprender que traen de verdad los bloques PEM

Privacidad: generacion y salida corren del todo en tu navegador, las privadas nunca se envian, guardan ni registran.

Última actualización · 2026-09-01

Como funciona la generacion

crypto.subtle.generateKey crea RSA-OAEP (exponente 65537, SHA-256) con salida explicita; exportKey vuelve SPKI y PKCS#8 DER, envueltos en PEM a 64 caracteres por linea, del todo en cliente.

Por que generar llaves aqui?

🗝️

Llaves WebCrypto reales

Las llaves vienen de la fuente cripto del sistema via la API WebCrypto auditada, no Math.random, no un juguete, la misma calidad que OpenSSL.

🔒

PEM que de verdad sirve

Bloques SPKI y PKCS#8 estandar con lineas a 64 columnas, mas descargas .pem en un clic que caen directo en servidores y CLI.

📋

Privada quiere decir privada

La privada se genera, muestra y descarga sin tocar jamas la red, mira la pestana de red si no lo crees.

Preguntas frecuentes

2048 o 4096 bits?

2048 es el estandar actual y rapido de generar; 4096 da mas margen al costo de tardar mas y llaves mas grandes. Para casi todo (llaves JWT, certs de prueba) 2048 vale.

Son seguras las llaves del navegador?

Si, vienen de la fuente aleatoria cripto de tu sistema via WebCrypto, la misma que Node.js y OpenSSL. Lo vital es que las privadas nunca salgan de tu dispositivo, lo que esta pagina asegura por construccion.

Que formatos traen las descargas?

PEM estandar: publica en SubjectPublicKeyInfo, privada en PKCS#8, los formatos que OpenSSL, conversores ssh-keygen y casi toda lib aceptan directo.

Preguntas frecuentes

2048 o 4096 bits?

2048 es el estandar actual y rapido de generar; 4096 da mas margen al costo de tardar mas y llaves mas grandes. Para casi todo (llaves JWT, certs de prueba) 2048 vale.

Son seguras las llaves del navegador?

Si, vienen de la fuente aleatoria cripto de tu sistema via WebCrypto, la misma que Node.js y OpenSSL. Lo vital es que las privadas nunca salgan de tu dispositivo, lo que esta pagina asegura por construccion.

Que formatos traen las descargas?

PEM estandar: publica en SubjectPublicKeyInfo, privada en PKCS#8, los formatos que OpenSSL, conversores ssh-keygen y casi toda lib aceptan directo.

Herramientas relacionadas

Herramientas relacionadas