Preskočiť na obsah

Analyzátor SSH verejných kľúčov

Skontrolujte položky authorized_keys: algoritmus, dĺžka kľúča, odtlačky prstov a obmedzenia.

Vstup
Výstup

Analyzátor SSH verejných kľúčov

Vložte jeden alebo viac riadkov zo súboru authorized_keys a tento nástroj každý z nich rozdelí na časti: algoritmus (RSA, Ed25519 alebo ECDSA), dĺžka kľúča v bitoch, odtlačky SHA256 a MD5, komenár na konci riadku a všetky obmedzenia ako command= alebo from=, ktoré sa nachádzajú pred typom kľúča. Nástroj je určený na audit súboru authorized_keys na serveri, kontrolu pull requestu, ktorý pridáva deployment key, alebo overenie kľúča pred tým, ako ho odovzdáte kolegovi.

Spracovanie v dávkach je zabudované: vložte toľko riadkov, koľko chcete, a každý bude analyzovaný nezávisle v poradí, v akom sa vyskytujú. Zapnite "Zobraziť neplatné riadky", aby ste videli presne, ktoré riadky nie je možné analyzovať a prečo - neznámy typ kľúča, neplatný Base64 alebo údaje kľúča, ktoré sa nepodarilo dekódovať na úplný kľúč. "Detekovať duplicitné kľúče" označí všetky riadky, ktorých odtlačok prstov sa opakuje v predchádzajúcich, čo je spôsob, ako sa rovnaký kľúč dostane udelený prístup dvakrát pod rôznymi komentármi. "Upozoriť na slabé kľúče" označí RSA kľúče pod 2048 bitov a všetky DSA kľúče, ktoré moderní klienti SSH čoraz viac odmietajú.

Zvolte jednoduchú tabuľku na rýchly prehľad alebo JSON, ak chcete výsledok poslať do iného nástroja alebo CI kontroly. Prázdne riadky a riadky začínajúce znakom # sú preskočené, čo zodpovedá spôsobu, akým OpenSSH sám číta súbor, a koncovky riadkov Windows (CRLF) a Unix (LF) sa spracovávajú vzájomne zamieniteľne.

Všetko beží lokálne vo vašom prehliadači - všetko, čo sem vložíte, sa nikde nenahráva, čo je dôležité pre nástroj, ktorý pracuje s kľúčovým materiálom. Skopírujte výsledok, stiahnite si ho ako .txt súbor alebo ho pošlite priamo do vstupu iného nástroja a pokračujte v audite.

Časté otázky

Ktoré typy kľúčov sú podporované?
ssh-rsa, ssh-ed25519 a ecdsa-sha2-nistp256/384/521. DSA (ssh-dss) kľúče sú tiež rozpoznané, aby mohli byť označené ako slabé.
Ako sa definuje slabý kľúč?
Akýkoľvek RSA kľúč pod 2048 bitov alebo akýkoľvek DSA kľúč. Oba nesplňujú to, čo moderní SSH klienti a servery považujú za prijateľné.
Môže čítať privátny kľúč?
Nie. Analyzuje iba verejné kľúče vo formáte authorized_keys - jednom riadku base64 začínajúcom ssh-rsa, ssh-ed25519 alebo ecdsa-sha2-*.
Čo znamenajú položky command= a from=?
Sú to obmedzenia, ktoré OpenSSH aplikuje na daný kľúč - napríklad vynútenie spustenia jedného príkazu alebo obmedzenie zdrojových adries, ktoré ho môžu používať. Nástroj zobrazuje všetky obmedzenia, ktoré sa nachádzajú pred typom kľúča na riadku.
Sú moje kľúče nahrané niekam?
Nie. Analýza a výpočet odtlačkov sa vykonávajú úplne vo vašom prehliadači - kľúče nikdy neopúšťajú vaše zariadenie.