Przejdź do treści

Analizator kluczy publicznych SSH

Sprawdź wpisy authorized_keys: algorytm, długość klucza, odciski i ograniczenia.

Wejście
Wynik

Analizator kluczy publicznych SSH

Wklej jeden lub więcej wierszy z pliku authorized_keys, a to narzędzie rozłoży każdy z nich na części: algorytm (RSA, Ed25519 lub ECDSA), długość klucza w bitach, odciski SHA256 i MD5, komentarz na końcu wiersza i wszelkie ograniczenia takie jak command= lub from=, które poprzedzają typ klucza. Narzędzie jest zaprojektowane do inspekcji pliku authorized_keys na serwerze, przeglądu pull requestu dodającego klucz wdrażania lub weryfikacji klucza przed przekazaniem go koledze.

Przetwarzanie wsadowe jest wbudowane: wklej tyle wierszy, ile chcesz, a każdy będzie przetworzony niezależnie w kolejności, w jakiej się pojawiają. Włącz "Pokaż nieprawidłowe wiersze", aby zobaczyć dokładnie, które wiersze nie mogą być przetworzenie i dlaczego - nieznany typ klucza, nieprawidłowy Base64 lub dane klucza, które nie mogą być zdekodowane na pełny klucz. "Wykryj zduplikowane klucze" oznacza wszystkie wiersze, których odcisk się powtarza w poprzednich, co pokazuje, jak ten sam klucz uzyskuje dostęp dwukrotnie pod różnymi komentarzami. "Ostrzeż o słabych kluczach" oznacza klucze RSA poniżej 2048 bitów i wszelkie klucze DSA, które nowoczesne klienty SSH coraz bardziej odrzucają.

Wybierz prostą tabelę do szybkiego przeglądu lub JSON, jeśli chcesz wysłać wynik do innego narzędzia lub sprawdzenia CI. Puste wiersze i wiersze zaczynające się od # są pomijane, co odpowiada temu, jak sam OpenSSH czyta plik, a zakończenia wierszy systemu Windows (CRLF) i Unix (LF) są obsługiwane zamiennie.

Wszystko działa lokalnie w Twojej przeglądarce - nic, co tutaj wkleisz, nie zostaje nigdzie przesłane, co jest ważne dla narzędzia obsługującego materiał klucza. Skopiuj wynik, pobierz go jako plik .txt lub wyślij go bezpośrednio na wejście innego narzędzia, aby kontynuować inspekcję.

Częste pytania

Które typy kluczy są obsługiwane?
ssh-rsa, ssh-ed25519 i ecdsa-sha2-nistp256/384/521. Klucze DSA (ssh-dss) są również rozpoznawane, aby mogły być oflagowane jako słabe.
Jak definiuje się słaby klucz?
Każdy klucz RSA poniżej 2048 bitów lub jakikolwiek klucz DSA. Oba nie spełniają wymogów, które nowoczesni klienci i serwery SSH uważają za akceptowalne.
Czy może czytać klucz prywatny?
Nie. Analizuje tylko klucze publiczne w formacie authorized_keys - jeden wiersz base64 zaczynający się od ssh-rsa, ssh-ed25519 lub ecdsa-sha2-*.
Co oznaczają wpisy command= i from=?
Są to ograniczenia, które OpenSSH stosuje do danego klucza - na przykład wymuszenie jednego polecenia lub ograniczenie adresów źródłowych, które mogą go używać. Narzędzie wyświetla wszystkie ograniczenia, które poprzedzają typ klucza w wierszu.
Czy moje klucze są gdzieś przesyłane?
Nie. Analiza i obliczanie odcisków odbywa się całkowicie w Twojej przeglądarce - klucze nigdy nie opuszczają Twoje urządzenie.