Generador de par de claves WireGuard — claves X25519 en el navegador

Desarrollo

Un generador de par de claves WireGuard crea un par de claves X25519 con la Web Crypto API del navegador y lo codifica como cadenas base64 de clave privada y pública de WireGuard.

Traducción asistida por IA en revisión

Esta página se tradujo con ayuda de IA y aún no ha recibido revisión profesional. Consulta las fuentes citadas antes de usarla para una decisión importante.

Qué es

WireGuard es un protocolo VPN que usa claves de la familia Curve25519. Esta herramienta genera un par X25519 en un contexto seguro del navegador y luego produce los valores `PrivateKey`, `PublicKey` y `PresharedKey` opcional como cadenas base64. Guarda de forma segura las claves privada y precompartida antes de añadirlas a los archivos de configuración.

WireGuard key = base64(raw 32-byte X25519 private/public key); preshared key = base64(32 random bytes)

Cómo se usa

  1. 1Elige si quieres incluir una clave precompartida.
  2. 2Genera los valores de las claves de WireGuard.
  3. 3Usa PrivateKey en el peer local, registra PublicKey en el peer remoto y nunca compartas la clave privada.

Referencia

Generador de par de claves WireGuard — claves X25519 en el navegador Referencia
CampoSignificado
PrivateKeyclave secreta que se coloca en la configuración del peer local
PublicKeyclave pública que registra el peer remoto
PresharedKeysecreto compartido adicional opcional

Fuentes y estándares

Preguntas frecuentes

¿Se envían las claves de WireGuard a un servidor?

No. La generación de claves X25519 y la codificación base64 se ejecutan solo en tu navegador.

¿Puedo enviar la clave privada generada al otro peer?

No. Guarda PrivateKey solo en el peer local. Envía únicamente PublicKey al otro lado.

¿Cuándo debería usar una clave precompartida?

Úsala de forma opcional entre peers cuando quieras un secreto simétrico adicional. Si la usas, el mismo valor debe configurarse en ambos peers.

Herramientas relacionadas