Sări la conținut

Analizator de chei publice SSH

Inspecționează intrări din authorized_keys: algoritm, lungime cheie, amprente și restricții.

Intrare
Ieșire

Analizator de chei publice SSH

Lipește una sau mai multe linii din fișierul tău authorized_keys și acest instrument le descompune pe fiecare: algoritmul (RSA, Ed25519 sau ECDSA), lungimea cheii în biți, amprentele SHA256 și MD5, comentariul final, și orice restricții cum ar fi command= sau from= care preced tipul de cheie. Este construit pentru a audita fișierul authorized_keys al unui server, a examina o cerere de tragere care adaugă o cheie de implementare, sau a verifica o cheie înainte de a o preda unui coleg.

Procesarea în lot este încorporată: lipește cât de multe linii dorești și fiecare este analizată independent, în ordinea în care apar. Activează "Raportează liniile nevalide" pentru a vedea exact ce linii nu au putut fi analizate și de ce — tip de cheie nerecunoscut, Base64 invalid, sau date de cheie care nu se decodifică într-o cheie completă. "Detectează cheile duplicate" marchează orice linie a cărei amprentă repetă una anterioară, ceea ce este modul în care aceeași cheie ajunge cu acces acordat de două ori sub comentarii diferite. "Avertizează pentru chei slabe" marchează cheile RSA sub 2048 de biți și orice cheie DSA, ambele fiind din ce în ce mai refuzate de clienții SSH moderni.

Alegeți un tabel simplu pentru a citi în ochi sau JSON când dorești să alimentezi rezultatul într-un alt script sau într-o verificare CI. Liniile goale și liniile care încep cu # sunt omise, conform modului în care OpenSSH însuși citește fișierul, iar finalizările de linie Windows (CRLF) și Unix (LF) sunt tratate interschimbabil.

Tot ceea ce se execută local în browserul tău — nimic din ceea ce lipești aici nu este încărcat nicăieri, ceea ce contează pentru un instrument care se ocupă de material cu chei. Copiază rezultatul, descarcă-l ca fișier .txt, sau trimite-l direct la intrarea unui alt instrument pentru a continua auditarea.

FAQ

Ce tipuri de chei sunt suportate?
ssh-rsa, ssh-ed25519, și ecdsa-sha2-nistp256/384/521. Cheile DSA (ssh-dss) sunt de asemenea recunoscute pentru a putea fi marcate ca slabe.
Cum este definită o cheie slabă?
Orice cheie RSA sub 2048 de biți, sau orice cheie DSA. Ambele rămân în scurt al ceea ce clienții și serverele SSH actuali consideră acceptabil.
Poate citi o cheie privată?
Nu. Analizează doar chei publice în format authorized_keys — singura linie base64 care începe cu ssh-rsa, ssh-ed25519 sau ecdsa-sha2-*.
Ce înseamnă intrările command= și from=?
Sunt restricții pe care OpenSSH le aplică doar la acea cheie — de exemplu forțând un anumit comandă să se execute, sau limitând ce adrese sursă pot să o utilizeze. Instrumentul listează orice restricție care preced tipul de cheie pe linie.
Cheile mele sunt încărcate undeva?
Nu. Analiza și generarea amprentei se întâmplă în întregime în browserul tău — cheile nu lăsează niciodată dispozitivul tău.