¿Qué es un generador de pares de claves RSA?
Un generador de pares de claves RSA crea un nuevo par de claves públicas y privadas para pruebas, demostraciones y flujos de desarrollo que necesitan material de clave codificado en PEM. Esta implementación utiliza Web Crypto API del navegador para generar claves RSASSA-PKCS1-v15 con SHA-256 de 2048, 3072 o 4096 bits. Luego exporta la clave pública como SPKI PEM y la clave privada como PKCS#8 PEM. La herramienta no protege la clave privada con contraseña, no crea certificados o CSRs y no almacena las claves para usted.
Cómo usar el generador de pares de claves RSA
- 1Seleccione 2048 bits, 3072 bits o 4096 bits en el menú Key size.
- 2Haga clic en Generate RSA Key Pair y espere hasta que la página genere las dos salidas PEM.
- 3Copie los bloques Public key y Private key para sus fixtures de prueba, demostraciones de firma o configuraciones locales. Manuseie la clave privada con cuidado, ya que ella se muestra como texto simple.
Casos de uso comunes para generación de claves RSA
Creación de fixtures de prueba para firmas
Genera claves RSAsechables para pruebas automatizadas, firma de payloads de ejemplo o flujos locales de verificación sin salir del navegador.
Configuración inicial de integraciones en desarrollo
Produce material PEM para prototipos que necesitan rápidamente un par de claves públicas y privadas antes de la migración a un servicio gestionado de claves o HSM.
Enseñanza sobre PEM y formatos de clave
Muestra al equipo la apariencia de claves públicas SPKI y claves privadas PKCS#8 al explicar cómo herramientas criptográficas del navegador o servidor exportan material RSA.
Preguntas frecuentes
¿Esta herramienta crea claves privadas encriptadas o certificados?
No. Ella genera solamente una clave privada PKCS#8 sin criptografía y una clave pública SPKI. Si necesita protección por contraseña, certificados o CSRs, utilice posteriormente un flujo dedicado de PKI.
¿Mi clave privada sale del navegador durante la generación?
El par de claves es generado por Web Crypto API y mostrado en la propia página, sin exigir un servicio remoto de generación. Aun así, trate la clave privada visible como material sensible.