WALUDO Herramientas
CRYPTO.04 RSA KEY GENERATOR

Generador de claves RSA

Elige primero el uso y genera claves PEM y JWK copiables y descargables con huella y autoprueba.

CONFIG

Parámetros de clave

Uso y algoritmo

RSA-OAEP cifra datos cortos y se recomienda para sistemas nuevos

Longitud del módulo
Exponente público65537 · valor seguro
Modo de exportaciónExtraíble · solo memoria de esta página
Elige parámetros y genera; 2048 bits suele tardar un instante
Esperando autoprueba
Generada con Web Crypto · sin subir, registrar ni guardar
Huella SHA-256 de la clave pública Se muestra tras generar
§ 01

Genera un par RSA utilizable en tres pasos

1
1

Elige el uso

Usa RSA-OAEP para cifrar, RSA-PSS para firmas nuevas y PKCS1 v1.5 solo por compatibilidad.

2
2

Elige la fuerza

2048 bits ofrece compatibilidad, 3072 añade margen a largo plazo y 4096 tarda más.

3
3

Verifica y exporta

Espera la autoprueba local, distribuye la pública y guarda la privada en un lugar confiable.

§ 02

El uso debe preceder a las siglas

RSA-OAEP, RSA-PSS y RSASSA-PKCS1-v1_5 usan claves RSA en protocolos distintos. Preguntar si se cifra o firma evita elegir a ciegas.

Tras generar, la página hace una prueba local: OAEP cifra con la pública y descifra con la privada; las firmas firman en privado y verifican en público.

§ 03

Elegir entre PEM y JWK

Salida
Formato
Uso común
PEM público
SPKI
Servidores, distribución e importación
PEM privado
PKCS#8
Node.js, Java, Go, Python y OpenSSL
JWK público
JSON Web Key
Web Crypto, JWT, OAuth y pruebas
JWK privado
JSON Web Key
Pruebas controladas de navegador o JOSE
§ 04

Generar cómodamente exige cuidar las claves

Web Crypto mantiene la privada en la memoria de la página; al cerrar o recargar no se recupera. Exportarla no convierte un dispositivo no confiable en seguro.

Las claves de producción, financieras, de certificados o de identidad deben generarse en un entorno controlado, HSM o sistema de gestión con controles, rotación y copias.

§ 05

Generar claves equivalentes en código o terminal

openssl genpkey -algorithm RSA -pkeyopt rsa_keygen_bits:3072 -out private_key.pem
openssl pkey -in private_key.pem -pubout -out public_key.pem
§ 06

Preguntas frecuentes

Q1¿Cómo elegir OAEP, PSS o PKCS1 v1.5?

OAEP para cifrar datos cortos, PSS para firmas nuevas y PKCS1 v1.5 principalmente para protocolos existentes.

Q2¿Qué cambia entre 2048, 3072 y 4096 bits?

2048 es rápido y compatible, 3072 ofrece más margen y 4096 es más lento sin ser necesario siempre.

Q3¿Por qué la privada es PKCS#8 y la pública SPKI?

Son formatos modernos exportados por Web Crypto; PKCS#8 describe la privada y SPKI envuelve la pública.

Q4¿Se suben o guardan las claves?

No. Generación, exportación, huella y pruebas ocurren en el navegador sin subida ni almacenamiento.

Q5¿Puedo cifrar un archivo entero con RSA?

No se recomienda. RSA maneja datos cortos; los sistemas reales protegen una clave simétrica y cifran el contenido con AES.

✳ WALUDO TOOLBOX ✳ Herramientas nativas del navegador · NO SERVER · NO DATA COLLECTION

Tus archivos nunca salen de tu ordenador · FILES STAY LOCAL · PRIVACY FIRST