Перейти к содержанию

Парсер открытых SSH-ключей

Инспектируйте записи authorized_keys: алгоритм, длину ключа, отпечатки и ограничения.

Входные данные
Выходные данные

Парсер открытых SSH-ключей

Вставьте одну или несколько строк из файла authorized_keys и этот инструмент разберет каждую из них: алгоритм (RSA, Ed25519 или ECDSA), длину ключа в битах, отпечатки SHA256 и MD5, комментарий в конце строки и любые ограничения, такие как command= или from=, которые предшествуют типу ключа. Инструмент предназначен для аудита файла authorized_keys сервера, проверки pull request, добавляющего ключ развертывания, или перепроверки ключа перед тем, как вы отдадите его коллеге.

Пакетная обработка встроена: вставьте столько строк, сколько вам нужно, и каждая будет разобрана независимо в порядке их появления. Включите опцию «Сообщать о неверных строках», чтобы увидеть, какие именно строки не удалось разобрать и почему — неизвестный тип ключа, неверный Base64 или данные ключа, которые не декодируются в полный ключ. «Обнаруживать дублирующиеся ключи» отмечает любую строку, чей отпечаток повторяет более ранний, то есть один и тот же ключ получил доступ дважды под разными комментариями. «Предупреждать о слабых ключах» отмечает RSA-ключи короче 2048 бит и любые DSA-ключи, которые современные SSH-клиенты все чаще отказываются использовать.

Выберите простую таблицу для быстрого просмотра или JSON, если вы хотите передать результат в другой сценарий или проверку CI. Пустые строки и строки, начинающиеся с #, пропускаются, как OpenSSH читает сам файл, а окончания строк Windows (CRLF) и Unix (LF) обрабатываются взаимозаменяемо.

Все выполняется локально в вашем браузере — ничто из того, что вы вставляете здесь, нигде не загружается, что важно для инструмента, работающего с материалом ключей. Скопируйте результат, загрузите его как файл .txt или отправьте прямо в ввод другого инструмента, чтобы продолжить аудит.

FAQ

Какие типы ключей поддерживаются?
ssh-rsa, ssh-ed25519 и ecdsa-sha2-nistp256/384/521. DSA (ssh-dss) ключи также распознаются, чтобы их можно было отметить как слабые.
Как определяется слабый ключ?
Любой RSA-ключ короче 2048 бит или любой DSA-ключ. Оба не соответствуют стандартам, которые современные SSH-клиенты и серверы считают приемлемыми.
Может ли он читать приватный ключ?
Нет. Он разбирает только открытые ключи в формате authorized_keys — одну строку base64, начинающуюся с ssh-rsa, ssh-ed25519 или ecdsa-sha2-*.
Что означают записи command= и from=?
Это ограничения, которые OpenSSH применяет только к этому ключу — например, принудительное выполнение одной команды или ограничение, какие адреса-источники могут его использовать. Инструмент выводит все ограничения, которые предшествуют типу ключа в строке.
Мои ключи где-нибудь загружаются?
Нет. Разбор и создание отпечатков происходят полностью в вашем браузере — ключи никогда не покидают ваше устройство.