Cómo generar o inspeccionar una clave PGP

Genera un par de claves en el navegador: escribe un nombre y, si quieres, un correo, una frase de contraseña y una caducidad de uno o dos años. La página crea un par OpenPGP.js 6.3.1 en la familia Curve25519 —una clave de firma Ed25519Legacy con una subclave de cifrado Curve25519Legacy— y muestra ambos bloques ASCII armor.

El segundo panel lee una clave pública o privada existente en ASCII armor e informa lo que encuentra: huella, ID de clave, identidades, algoritmo, fechas de creación y caducidad, número de subclaves y si la clave privada está protegida con frase de contraseña. Nada se sube: las claves generadas permanecen en la página hasta que las copies o descargues.

  1. Escribe un nombre; añade un correo si la clave debe llevarlo, elige la caducidad (Nunca, 1 año, 2 años) y, si quieres, una frase de contraseña.
  2. Pulsa Generar par de claves: el par se crea en local y los dos bloques ASCII armor aparecen en Material de clave generado.
  3. Pega una clave pública o privada en el segundo panel y pulsa Inspeccionar clave para leer su huella, identidades, fechas y estado de protección.
  4. Copia o descarga los bloques; al cerrar la página se descartan, así que guarda la clave privada antes de salir.

Qué informa el inspector, campo por campo

Qué contiene la clave generada

La clave primaria es una clave de firma Ed25519Legacy y el par incluye una subclave de cifrado ECDH Curve25519Legacy, que es lo que produce OpenPGP.js 6.3.1 para el perfil curve25519Legacy. La huella es el resumen hexadecimal de 40 caracteres mostrado en grupos de cuatro; el ID de clave son sus últimos 16 dígitos. La caducidad se aplica al par completo: nunca, un año o dos años desde su creación.

Si escribes una frase de contraseña, el material de la clave privada se cifra con ella; sin frase, el bloque privado queda sin proteger y cualquiera que lo copie puede usarlo. La página mantiene ambos bloques solo en memoria: no los guarda ni los sube, y actualizar o cerrar la pestaña descarta todo lo que no hayas copiado o descargado.

Qué informa el inspector

Pega un bloque que empiece por BEGIN PGP PUBLIC KEY BLOCK o BEGIN PGP PRIVATE KEY BLOCK. La tabla muestra entonces la huella, el ID de clave, las identidades del usuario, el algoritmo y la curva, la fecha de creación, la fecha de caducidad (o Nunca) y el número de subclaves. La fila de protección indica Solo clave pública, Protegida con contraseña o Sin proteger.

Leer los detalles no requiere la frase de contraseña: el inspector examina los metadatos de la clave, no el material secreto que protege. Si el campo está vacío, pide primero una clave en ASCII armor; si el bloque no se puede analizar, lo indica y señala las líneas BEGIN y END; una lectura fallida limpia la tabla anterior en lugar de dejar los datos de la clave previa.

Lo que esta herramienta no hace

Genera y lee material de claves; no cifra ni descifra mensajes o archivos, no firma, no verifica firmas, no importa claves a un llavero ni comprueba si una frase de contraseña es correcta. Tampoco avala una clave: muestra la huella y las identidades, pero compararlas con la fuente esperada sigue siendo tu decisión.

El generador usa el perfil Curve25519 heredado por compatibilidad con implementaciones OpenPGP existentes. Todo se ejecuta en la página y ninguna petición transporta las claves ni la frase de contraseña.

Herramientas recientes: