Generador de claves SSH
Crea el comando ssh-keygen exacto, un comentario de clave según su propósito, y un atajo de ~/.ssh/config listo para usar. Esta página nunca genera una clave real — solo crea el comando que tú mismo ejecutas.
Nunca se crea ninguna clave en tu navegador.
Paso 1
Elige un algoritmo
Ambos producen un par de claves real. La diferencia está en el tamaño, la velocidad y qué servidores los aceptan.
Ed25519 es un algoritmo moderno de curva elíptica: claves cortas, rápidas de generar y de usar para autenticarse, y compatible con cualquier servidor SSH de la última década aproximadamente. Úsalo a menos que algo concreto te obligue a evitarlo.
Usa tú@propósito-año, en lugar del comentario por defecto máquina@host. Cuando authorized_keys en un servidor acaba con cinco claves dentro, el comentario es lo único que te dice a qué portátil o propósito pertenece cada una.
Déjalo en blanco para aceptar la ubicación por defecto de ssh-keygen (mostrada como marcador de posición arriba). Configúralo solo si vas a mantener varias claves en paralelo.
Un valor más alto hace que forzar por fuerza bruta una clave robada y protegida con passphrase sea más lento — y también hace que cada desbloqueo sea más lento. Déjalo en blanco para el valor por defecto de ssh-keygen.
Resultado
Ejecuta esto en tu propia terminal
ssh-keygen -t ed25519 -C 'you@wespner-vps-2026'
Guardada en la ubicación por defecto: ~/.ssh/id_ed25519 (y ~/.ssh/id_ed25519.pub).
Passphrase
Te la pedirá — aquí tienes el compromiso
ssh-keygen te pedirá que escribas una passphrase dos veces, o que pulses Intro dos veces para no usar ninguna. Nada de lo de arriba la establece por ti — una passphrase pertenece a tu terminal, nunca a un comando guardado.
Con passphrase: si alguna vez roban el propio archivo de clave —el robo de un portátil, una copia de seguridad filtrada—, es inútil sin la passphrase. El coste es tener que escribirla cada vez que te conectas.
Sin ella: fricción cero, pero cualquiera que consiga el archivo de la clave privada entra de inmediato. ssh-agent (Linux), el Keychain de macOS, o Pageant (PuTTY) resuelven el problema de la fricción: desbloquea una vez por sesión y cada conexión posterior es silenciosa, así que rara vez hay una buena razón para saltarse la passphrase.
Por qué importa
Ed25519 frente a RSA, sin rodeos
Ed25519 es un algoritmo de curva elíptica más reciente: la clave ocupa unos pocos cientos de bytes en lugar de varios kilobytes, las matemáticas son más rápidas en ambos extremos, y ha sido el valor por defecto recomendado en cualquier servidor de la última década aproximadamente.
RSA 4096 es más antiguo y lento, pero lo entiende literalmente cualquier implementación SSH jamás lanzada. Recurre a él solo cuando un servidor es demasiado antiguo o restrictivo para aceptar Ed25519 — equipos de red heredados, algunos hostings gestionados, aparatos empresariales muy antiguos. Si no sabes si eso te aplica, no te aplica: usa Ed25519.
Paso 2
A dónde va la clave
Estos datos alimentan tanto los comandos de copia al servidor de abajo como el atajo de configuración SSH del paso 3.
Llevarla hasta allí
Pon la clave pública en el servidor
Solo el archivo .pub sale de tu máquina. La clave privada (sin .pub) nunca se copia a ningún sitio.
Lo más fácil: ssh-copy-id (macOS/Linux, o WSL/Git Bash en Windows)
ssh-copy-id -i ~/.ssh/id_ed25519.pub [email protected]
Ruta manual: añádelo tú mismo a authorized_keys
cat ~/.ssh/id_ed25519.pub | ssh [email protected] "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"
Ese comando de una línea establece ~/.ssh en 700 y authorized_keys en 600 de paso — SSH ignora en silencio ambos archivos si los permisos son más permisivos que eso. Usa la calculadora de chmod y chown si alguna vez necesitas corregir esos permisos a posteriori, o quieres ver exactamente qué conceden esos dos modos.
Paso 3
Crea un atajo de ~/.ssh/config
Convierte ssh [email protected] -p 22 -i ~/.ssh/id_ed25519 en simplemente ssh wespner-vps.
~/.ssh/config
Host wespner-vps
HostName play.wespner.eu
User deploy
Port 22
IdentityFile ~/.ssh/id_ed25519
IdentitiesOnly yesPega ese bloque en ~/.ssh/config (crea el archivo si todavía no existe), y luego conéctate simplemente con ssh wespner-vps — sin necesidad de volver a indicar usuario, host, puerto ni la opción -i.
Windows
OpenSSH en PowerShell, o PuTTYgen
Windows 10/11 incluye OpenSSH por defecto — el comando ssh-keygen de arriba funciona sin cambios en PowerShell o el símbolo del sistema. Las claves acaban en C:\Users\tú\.ssh\ (PowerShell resuelve ~ de la misma forma).
ssh-copy-id no viene incluido con el OpenSSH de Windows. Usa en su lugar el equivalente de PowerShell:
Copia al servidor con PowerShell
Get-Content ($env:USERPROFILE + '\.ssh\id_ed25519.pub') | ssh [email protected] "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"
¿Prefieres PuTTY/WinSCP? Genera la clave con PuTTYgen (Generate → mueve el ratón → Save private key as .ppk), y luego copia el texto de la clave pública que aparece en la parte superior de su ventana directamente en authorized_keys. La configuración vive en la misma ruta ~/.ssh/config si usas el cliente OpenSSH — Pageant/WinSCP usan en su lugar su propia lista de sesiones guardadas.
macOS / Linux
Terminal, de forma nativa
Ejecuta el comando de arriba directamente en la terminal. Las claves acaban en ~/.ssh/, y ssh-copy-id viene incluido en casi todas las distribuciones (macOS: brew install ssh-copy-id si falta).
La configuración vive en ~/.ssh/config — el mismo bloque del paso 3, sin necesidad de traducirlo.
Para evitar volver a escribir tu passphrase en cada conexión: ssh-add ~/.ssh/id_ed25519 la carga en ssh-agent durante la sesión. En macOS, ssh-add --apple-use-keychain ~/.ssh/id_ed25519 (o UseKeychain yes en el bloque de configuración) la recuerda entre reinicios mediante Keychain.
¿Tienes tu propio servidor de juegos?
Servidores de juegos Wespner con protección DDoS, discos NVMe y activación en pocos minutos.