Kuvron
Ver herramientas

Categorías

  • JSON8
  • Encoding8
  • Crypto5
  • Texto12
  • Números8
  • Tiempo4
  • Web & HTTP13
  • Colores5
  • Seguridad3
  • Imágenes3
  • Datos & SQL7
  • Código0
  • DevOps7
  • IA0
  • SEO & Meta0
  • Generadores3

¿Qué estás buscando?

Herramientas

  • Todas →
  • JSON →
  • Crypto →
  • Texto →
  • Encoding →
  • Data →

Próximamente

  • Blog →
  • Learn →
  • AI →
  • Resources →

Legal

  • Privacidad →
  • Términos →

Kuvron

Herramientas que funcionan cuando las necesitas.

© 2026 Kuvron · Hecho para desarrolladores.

ToolsCryptoRSA Key Generator

RSA Key Generator

Genera pares de claves RSA (2048/3072/4096) con Web Crypto API — PEM PKCS#8 + SPKI

Las claves se generan completamente en tu navegador con Web Crypto API. Ninguna clave privada sale de tu dispositivo. Guarda la clave privada de forma segura — no puede recuperarse.

Tamaño de clave:

También podrías necesitar

AES Encrypt / DecryptHMAC GeneratorHash Generator

¿Qué es RSA Key Generator?

RSA (Rivest-Shamir-Adleman) es el algoritmo de criptografía asimétrica más usado del mundo: a diferencia del cifrado simétrico (AES), genera un par de claves matemáticamente relacionadas — la clave pública puede compartirse libremente para cifrar o verificar firmas, mientras que la clave privada se mantiene secreta y se usa para descifrar o firmar. RSA se usa en TLS/HTTPS para el intercambio inicial de claves, en SSH para autenticación sin contraseña, en firmas digitales (JWTs con RS256), en certificados X.509 y en infraestructuras de clave pública (PKI). Esta herramienta genera pares de claves RSA usando la Web Crypto API del navegador (window.crypto.subtle.generateKey) — la misma implementación que usan los navegadores para HTTPS y que cumple con el estándar FIPS 140-2. Las claves se exportan en formato PEM estándar: la clave privada en PKCS#8 (-----BEGIN PRIVATE KEY-----) y la pública en SubjectPublicKeyInfo/SPKI (-----BEGIN PUBLIC KEY-----). Estos formatos son directamente compatibles con OpenSSL, Node.js (crypto), Python (cryptography), Java, Go y cualquier implementación RSA estándar.

Preguntas frecuentes

¿Qué tamaño de clave RSA debo usar?

RSA-2048 es el mínimo aceptable actualmente y el más rápido de generar (~100-500ms). RSA-3072 ofrece ~128 bits de seguridad equivalente y es el mínimo recomendado por NIST hasta 2030. RSA-4096 ofrece mayor margen a largo plazo pero es significativamente más lento (1-5 segundos) y no se considera necesario hoy salvo por requisitos de compliance específicos. Para la mayoría de usos (SSH, TLS, JWT), RSA-2048 o RSA-3072 son suficientes.

¿Qué es el formato PKCS#8 para la clave privada?

PKCS#8 (Public Key Cryptography Standards #8) es el formato estándar moderno para almacenar claves privadas. Produce el header -----BEGIN PRIVATE KEY----- (sin el algoritmo en el header, a diferencia del formato PKCS#1 antiguo que usa -----BEGIN RSA PRIVATE KEY-----). PKCS#8 es el formato recomendado por la Web Crypto API y es compatible con OpenSSL, Node.js, Python (cryptography), Java KeyFactory y cualquier implementación moderna.

¿Qué es el formato SPKI para la clave pública?

SPKI (SubjectPublicKeyInfo) es el formato estándar para claves públicas en X.509, TLS y la Web Crypto API. Produce el header -----BEGIN PUBLIC KEY----- e incluye el algoritmo (RSA con SHA-256) y la clave pública propiamente dicha. Es el formato que acepta OpenSSL con openssl rsa -pubin, Node.js con crypto.createPublicKey(), y prácticamente cualquier librería de criptografía moderna.

¿La clave privada se puede recuperar si cierro la página?

No. Las claves se generan en memoria del navegador y nunca se almacenan en ningún lado. Cuando cierras la página o navegas a otra, las claves se pierden permanentemente. Debes copiar y guardar ambas claves antes de salir. Para uso en producción, almacena la clave privada en un gestor de secretos (AWS Secrets Manager, HashiCorp Vault, 1Password) y nunca la compartas ni la commitees en un repositorio.

¿Por qué tarda más generar claves de 4096 bits?

La generación RSA requiere encontrar dos números primos grandes (p y q de 2048 bits cada uno para RSA-4096) y realizar operaciones modulares de alta precisión para calcular los exponentes. El tiempo de CPU escala aproximadamente con el cubo del número de bits: RSA-4096 es ~8× más lento que RSA-2048. En dispositivos modernos, RSA-2048 tarda <500ms, RSA-3072 tarda 1-2 segundos y RSA-4096 puede tardar 2-5 segundos o más en dispositivos más lentos.