Convertidor PEM ↔ JWK — claves públicas

Convierte PEM público RSA/EC (SPKI) a JWK JSON y viceversa. PKCS#8 privado → solo JWK público redactado. Solo pegar.

Convertidor PEM ↔ JWK
Convierte claves públicas en local. El PEM privado nunca exporta campos JWK privados en crudo.

Notas para desarrolladores

• Detección automática de PEM vs JSON. • El JWK exportado omite alg (el algoritmo de firma no se conoce a partir de una clave desnuda). • Las claves privadas RSA PKCS#1 se rechazan — conviértelas primero a PKCS#8. • JWK privado → PEM no está soportado en v1. • Límite 512 KB.

Opciones

Dirección
auto detecta cabeceras PEM frente a JSON kty. Intercambiar mueve la salida de vuelta a la entrada y vuelve a ejecutar con Auto.

Cuándo elegir esta herramienta

• Construir JSON JWKS desde una clave pública PEM. • Exportar SPKI desde un JWK para pipelines OpenSSL/config. • Combinarlo con inspect-jwks para el inventario.

Ejemplos prácticos

PEM SPKI → JWK

Entrada

-----BEGIN PUBLIC KEY----- MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEApJDt1LpPJr4g8MDwd8cM JaKiwjzmq4TYuQmA3SznzJNiV+8arfSrOVUx55Q8kg4Rwd1PxSMhx8jXr3kqfpMh bZZMQjmW5+hjqUW1pUC+Qzkgh8ARNCXVqfp77GKqBFFulB+GQCJ6J3QBwXMwgFOz jTNMKCXjHV1K8MU6zvSnSJs2EXeFw6OL6cXTRIg+1So0S9xrdXdzZBdH2md+//0u fRDzNVPuM/3QNAx/bsYIcGn0iE1KnZLnKgJHBw9Wq4Qqcp4LnIvYFIi3WStQDN8c rO6qRzjdY0Khou3s3VAByD5QiZEGxOl3kblCeSDBkWGGanSHen/fD/MGFGazU/r8 nQIDAQAB -----END PUBLIC KEY-----

Salida

{ "kty": "RSA", "n": "...", "e": "AQAB" }

documentation.securityTools.pemJwkConverter.examples.two.title

Entrada

documentation.securityTools.pemJwkConverter.examples.two.before

Salida

documentation.securityTools.pemJwkConverter.examples.two.after

Herramientas relacionadas

Inspeccionar JWKS: inspect-jwks. Certificados: decode-certificate. Verificar JWT: jwt-verify.

FAQ de PEM ↔ JWK

Conversión con prioridad pública

¿Por qué se rechaza mi RSA PRIVATE KEY (PKCS#1)?

v1 acepta solo claves privadas PKCS#8. Convierte con: openssl pkcs8 -topk8 -nocrypt -in key.pem

¿La salida incluye alg?

No. Una clave pública desnuda no implica un algoritmo de firma — alg se omite en la salida PEM→JWK.

¿Puedo exportar un JWK privado a PEM?

No en v1 — usa solo los campos JWK públicos.

¿Límite de tamaño?

512 KB por pegado.

Seguridad y tokens

JWKS, certificados X.509 y escaneo de secretos — en local en el navegador.

Explorar otras categorías de herramientas

Minificar

Reduce código y assets para producción — minifica JavaScript, CSS, HTML, JSON y XML antes de gzip o un despliegue CDN.

Embellecer

Haz el código legible con una indentación coherente — embellece JavaScript, CSS, TypeScript, SCSS, LESS, Markdown, GraphQL, SQL, YAML y más en tu navegador.

Desminificar

Expande código minificado o comprimido — desminifica JavaScript, CSS, TypeScript, SCSS, LESS, SQL, YAML y otros formatos al depurar o revisar.

Conversión

Transforma datos entre JSON, YAML, XML y CSV en local — sin subidas a un servidor.

Preprocesadores CSS

Compila SCSS o LESS a CSS estándar en el navegador — combínalo con embellecer o minificar para un flujo de hoja de estilos completo.

Herramientas JSON

Valida, formatea, compara y explora payloads JSON — complementarias a minificadores y convertidores.

Herramientas SVG

Previsualiza, optimiza con SVGO, exporta Data URI, redimensiona, embellece, convierte a JSX y valida SVG — todo en tu navegador.

DevOps e Infra

Formato, validación y minificación de Terraform HCL, formato y lint de Dockerfile, validación de Docker Compose y .env.

CI/CD

GitHub Actions y GitLab CI — formatear YAML y comprobar la estructura de workflows/jobs en el navegador.

Logs y observabilidad

JSON/NDJSON línea a línea y access logs de Nginx/Apache — formato, filtro, validación y CSV/TSV.

Kubernetes

Manifiestos multi-doc, validación estructural, starters Ingress/Deployment y formato de values de Helm.

Red / IP

CIDR, subredes y ayudas IPv4/IPv6 — en tu navegador.

API y esquemas

Herramientas OpenAPI para formatear, validar y analizar tus specs.

Codificación

Codifica o decodifica Base64, componentes URL y entidades HTML — solo en el cliente.

Utilidades para desarrolladores

Timestamps, UUID, ULID, Nanoid, cron, contraseñas, regex, slugify, bases numéricas, mayúsculas, diff de texto y chmod — todo en el cliente.

Texto y Markdown

Cuenta palabras, genera TOC Markdown y limpia listas de líneas — todo en tu navegador.

IA y LLM

Conteo de tokens, estimación de costes y ajuste a la ventana de contexto — 100 % en el navegador.

Datos de prueba

Valores de campo sintéticos para fixtures y seed de BD — primero números de teléfono en rangos reservados.

Serialización

Serializa y deserializa estructuras PHP junto a los flujos JSON.