Analisador de chaves SSH públicas
Inspecione entradas do authorized_keys: algoritmo, comprimento da chave, fingerprints e restrições.
Analisador de chaves SSH públicas
Cole uma ou mais linhas do seu ficheiro authorized_keys e esta ferramenta desagrega cada uma: o algoritmo (RSA, Ed25519 ou ECDSA), o comprimento da chave em bits, as fingerprints SHA256 e MD5, o comentário final, e quaisquer restrições como command= ou from= que precedem o tipo de chave. É construída para auditar o ficheiro authorized_keys de um servidor, rever um pull request que adiciona uma chave de implantação, ou verificar uma chave antes de a passar a um colega.
O processamento em lote é incorporado: cole quantas linhas quiser e cada uma é analisada independentemente, pela ordem em que aparecem. Ative "Reportar linhas inválidas" para ver exatamente quais linhas não puderam ser analisadas e porquê — tipo de chave não reconhecido, Base64 inválido, ou dados de chave que não descodificam numa chave completa. "Detectar chaves duplicadas" assinala qualquer linha cuja fingerprint repete uma anterior, o que é como a mesma chave acaba com acesso concedido duas vezes sob comentários diferentes. "Avisar sobre chaves fracas" assinala chaves RSA com menos de 2048 bits e qualquer chave DSA, ambas cada vez mais rejeitadas pelos clientes SSH modernos.
Escolha uma tabela simples para ler de relance, ou JSON quando quiser alimentar o resultado noutro script ou numa verificação CI. Linhas em branco e linhas começadas com # são saltadas, correspondendo a como o próprio OpenSSH lê o ficheiro, e finais de linha Windows (CRLF) e Unix (LF) são tratados de forma intercambiável.
Tudo é executado localmente no seu navegador — nada do que cola aqui é carregado para nenhum lado, o que importa para uma ferramenta que lida com material de chaves. Copie o resultado, descarregue-o como ficheiro .txt, ou envie-o diretamente para a entrada de outra ferramenta para continuar a auditoria.