Volver a las herramientas

Generador de claves SSH

Crea el comando ssh-keygen exacto, un comentario de clave según su propósito, y un atajo de ~/.ssh/config listo para usar. Esta página nunca genera una clave real — solo crea el comando que tú mismo ejecutas.

Nunca se crea ninguna clave en tu navegador.

Una página web que te entrega una clave privada es exactamente de lo que hay que desconfiar — la mitad privada nunca debería salir de la máquina en la que nació. Esta herramienta solo ensambla el comando ssh-keygen de abajo. Lo copias y lo ejecutas tú mismo, en tu propia terminal, donde la clave realmente se genera y permanece.

Paso 1

Elige un algoritmo

Ambos producen un par de claves real. La diferencia está en el tamaño, la velocidad y qué servidores los aceptan.

Ed25519 es un algoritmo moderno de curva elíptica: claves cortas, rápidas de generar y de usar para autenticarse, y compatible con cualquier servidor SSH de la última década aproximadamente. Úsalo a menos que algo concreto te obligue a evitarlo.

Usa tú@propósito-año, en lugar del comentario por defecto máquina@host. Cuando authorized_keys en un servidor acaba con cinco claves dentro, el comentario es lo único que te dice a qué portátil o propósito pertenece cada una.

Déjalo en blanco para aceptar la ubicación por defecto de ssh-keygen (mostrada como marcador de posición arriba). Configúralo solo si vas a mantener varias claves en paralelo.

Un valor más alto hace que forzar por fuerza bruta una clave robada y protegida con passphrase sea más lento — y también hace que cada desbloqueo sea más lento. Déjalo en blanco para el valor por defecto de ssh-keygen.

Resultado

Ejecuta esto en tu propia terminal

ssh-keygen -t ed25519 -C 'you@wespner-vps-2026'

Guardada en la ubicación por defecto: ~/.ssh/id_ed25519 (y ~/.ssh/id_ed25519.pub).

Passphrase

Te la pedirá — aquí tienes el compromiso

ssh-keygen te pedirá que escribas una passphrase dos veces, o que pulses Intro dos veces para no usar ninguna. Nada de lo de arriba la establece por ti — una passphrase pertenece a tu terminal, nunca a un comando guardado.

Con passphrase: si alguna vez roban el propio archivo de clave —el robo de un portátil, una copia de seguridad filtrada—, es inútil sin la passphrase. El coste es tener que escribirla cada vez que te conectas.

Sin ella: fricción cero, pero cualquiera que consiga el archivo de la clave privada entra de inmediato. ssh-agent (Linux), el Keychain de macOS, o Pageant (PuTTY) resuelven el problema de la fricción: desbloquea una vez por sesión y cada conexión posterior es silenciosa, así que rara vez hay una buena razón para saltarse la passphrase.

Por qué importa

Ed25519 frente a RSA, sin rodeos

Ed25519 es un algoritmo de curva elíptica más reciente: la clave ocupa unos pocos cientos de bytes en lugar de varios kilobytes, las matemáticas son más rápidas en ambos extremos, y ha sido el valor por defecto recomendado en cualquier servidor de la última década aproximadamente.

RSA 4096 es más antiguo y lento, pero lo entiende literalmente cualquier implementación SSH jamás lanzada. Recurre a él solo cuando un servidor es demasiado antiguo o restrictivo para aceptar Ed25519 — equipos de red heredados, algunos hostings gestionados, aparatos empresariales muy antiguos. Si no sabes si eso te aplica, no te aplica: usa Ed25519.

Paso 2

A dónde va la clave

Estos datos alimentan tanto los comandos de copia al servidor de abajo como el atajo de configuración SSH del paso 3.

Llevarla hasta allí

Pon la clave pública en el servidor

Solo el archivo .pub sale de tu máquina. La clave privada (sin .pub) nunca se copia a ningún sitio.

Lo más fácil: ssh-copy-id (macOS/Linux, o WSL/Git Bash en Windows)

ssh-copy-id -i ~/.ssh/id_ed25519.pub [email protected]

Ruta manual: añádelo tú mismo a authorized_keys

cat ~/.ssh/id_ed25519.pub | ssh [email protected] "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"

Ese comando de una línea establece ~/.ssh en 700 y authorized_keys en 600 de paso — SSH ignora en silencio ambos archivos si los permisos son más permisivos que eso. Usa la calculadora de chmod y chown si alguna vez necesitas corregir esos permisos a posteriori, o quieres ver exactamente qué conceden esos dos modos.

Paso 3

Crea un atajo de ~/.ssh/config

Convierte ssh [email protected] -p 22 -i ~/.ssh/id_ed25519 en simplemente ssh wespner-vps.

~/.ssh/config

Host wespner-vps
    HostName play.wespner.eu
    User deploy
    Port 22
    IdentityFile ~/.ssh/id_ed25519
    IdentitiesOnly yes

Pega ese bloque en ~/.ssh/config (crea el archivo si todavía no existe), y luego conéctate simplemente con ssh wespner-vps — sin necesidad de volver a indicar usuario, host, puerto ni la opción -i.

Windows

OpenSSH en PowerShell, o PuTTYgen

Windows 10/11 incluye OpenSSH por defecto — el comando ssh-keygen de arriba funciona sin cambios en PowerShell o el símbolo del sistema. Las claves acaban en C:\Users\tú\.ssh\ (PowerShell resuelve ~ de la misma forma).

ssh-copy-id no viene incluido con el OpenSSH de Windows. Usa en su lugar el equivalente de PowerShell:

Copia al servidor con PowerShell

Get-Content ($env:USERPROFILE + '\.ssh\id_ed25519.pub') | ssh [email protected] "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"

¿Prefieres PuTTY/WinSCP? Genera la clave con PuTTYgen (Generate → mueve el ratón → Save private key as .ppk), y luego copia el texto de la clave pública que aparece en la parte superior de su ventana directamente en authorized_keys. La configuración vive en la misma ruta ~/.ssh/config si usas el cliente OpenSSH — Pageant/WinSCP usan en su lugar su propia lista de sesiones guardadas.

macOS / Linux

Terminal, de forma nativa

Ejecuta el comando de arriba directamente en la terminal. Las claves acaban en ~/.ssh/, y ssh-copy-id viene incluido en casi todas las distribuciones (macOS: brew install ssh-copy-id si falta).

La configuración vive en ~/.ssh/config — el mismo bloque del paso 3, sin necesidad de traducirlo.

Para evitar volver a escribir tu passphrase en cada conexión: ssh-add ~/.ssh/id_ed25519 la carga en ssh-agent durante la sesión. En macOS, ssh-add --apple-use-keychain ~/.ssh/id_ed25519 (o UseKeychain yes en el bloque de configuración) la recuerda entre reinicios mediante Keychain.

¿Tienes tu propio servidor de juegos?

Servidores de juegos Wespner con protección DDoS, discos NVMe y activación en pocos minutos.

Ver hosting