Zum Inhalt springen
100% lokal

SSH-Schlüsselparser

Analysieren Sie authorized_keys-Einträge: Algorithmus, Schlüssellänge, Fingerabdrücke und Beschränkungen.

Eingabe
Ausgabe

SSH-Schlüsselparser

Fügen Sie eine oder mehrere Zeilen aus einer authorized_keys-Datei ein und dieses Tool zerlegt jede Zeile: den Algorithmus (RSA, Ed25519 oder ECDSA), die Schlüssellänge in Bits, die SHA256- und MD5-Fingerabdrücke, den abschließenden Kommentar und alle Beschränkungen wie command= oder from=, die dem Schlüsseltyp vorangehen. Es ist für die Prüfung der authorized_keys-Datei eines Servers, die Überprüfung einer Pull-Anfrage, die einen Deploy-Schlüssel hinzufügt, oder eine abschließende Überprüfung eines Schlüssels vor der Weitergabe an einen Kollegen gedacht.

Batch-Verarbeitung ist integriert: Fügen Sie beliebig viele Zeilen ein und jede wird unabhängig in der Reihenfolge analysiert. Aktivieren Sie "Ungültige Zeilen melden", um genau zu sehen, welche Zeilen nicht analysiert werden konnten und warum — ein unbekannter Schlüsseltyp, ungültiges Base64 oder Schlüsseldaten, die nicht in einen vollständigen Schlüssel dekodiert werden. "Doppelte Schlüssel erkennen" kennzeichnet alle Zeilen, deren Fingerabdruck einen früheren wiederholt — so erhält der gleiche Schlüssel unter verschiedenen Kommentaren zweimal Zugriff. "Schwache Schlüssel warnen" kennzeichnet RSA-Schlüssel unter 2048 Bits und alle DSA-Schlüssel, die moderne SSH-Clients zunehmend ablehnen.

Wählen Sie eine einfache Tabelle zum schnellen Lesen oder JSON, um das Ergebnis in ein anderes Skript oder eine CI-Überprüfung einzuspeisen. Leere Zeilen und Zeilen, die mit # beginnen, werden übersprungen, wie OpenSSH selbst die Datei liest, und Windows (CRLF) sowie Unix (LF) Zeilenumbrüche werden auswechselbar verarbeitet.

Alles läuft lokal in Ihrem Browser — nichts, das Sie hier einfügen, wird hochgeladen, was bei einem Tool, das mit Schlüsselmaterial umgeht, wichtig ist. Kopieren Sie das Ergebnis, laden Sie es als .txt-Datei herunter, oder senden Sie es direkt an die Eingabe eines anderen Tools, um die Prüfung fortzusetzen.

Häufige Fragen

Welche Schlüsseltypen werden unterstützt?
ssh-rsa, ssh-ed25519 und ecdsa-sha2-nistp256/384/521. DSA-Schlüssel (ssh-dss) werden ebenfalls erkannt, damit sie als schwach gekennzeichnet werden können.
Wie wird ein schwacher Schlüssel definiert?
Jeder RSA-Schlüssel unter 2048 Bits oder jeder DSA-Schlüssel. Beide erfüllen nicht, was aktuelle SSH-Clients und Server für akzeptabel halten.
Kann es einen privaten Schlüssel lesen?
Nein. Es analysiert nur öffentliche Schlüssel im authorized_keys-Format — die einzelne Base64-Zeile, die mit ssh-rsa, ssh-ed25519 oder ecdsa-sha2-* beginnt.
Was bedeuten die Einträge command= und from=?
Sie sind Beschränkungen, die OpenSSH nur auf diesen Schlüssel anwendet — beispielsweise das Erzwingen der Ausführung eines Befehls oder die Begrenzung, welche Quelladressen ihn verwenden können. Das Tool listet alle Beschränkungen auf, die dem Schlüsseltyp auf der Zeile vorangehen.
Werden meine Schlüssel irgendwo hochgeladen?
Nein. Die Analyse und Fingerabdruckerstellung erfolgen vollständig in Ihrem Browser — die Schlüssel verlassen Ihr Gerät nie.