Preskoči na vsebino

Analizator SSH javnih ključev

Pregledajte vnose iz pooblaščenih ključev: algoritem, dolžino ključa, prstne odtise in omejitve.

Vhod
Izhod

Analizator SSH javnih ključev

Prilepite eno ali več vrstic iz datoteke pooblaščenih ključev in to orodje bo razdelilo vsako: algoritem (RSA, Ed25519 ali ECDSA), dolžino ključa v bitih, SHA256 in MD5 prstne odtise, pripombo na koncu vrstice in vse omejitve, kot sta command= ali from=, ki jih predhodijo vrsti ključa. Zasnovano je za preverjanje datoteke pooblaščenih ključev na strežniku, pregledovanje pull requesta, ki doda ključ za nameščanje, ali preverjanje ključa, preden ga podelite s sodelavcem.

Obdelava več stavk je vgrajena: prilepite toliko vrstic, kolikor želite, in vsaka bo obdelana neodvisno, po vrstnem redu. Vključite "Poročilo o neveljavnih vrsticah", da točno vidite, katere vrstice se ne morejo obdelati in zakaj — neznana vrsta ključa, neveljavni Base64 ali podatki ključa, ki se ne dekodirajo v popoln ključ. "Zaznaj podvojene ključe" označia vrstice, katerih prstni odtis ponavlja prejšnjo, kar pomeni, da isti ključ dvakrat dobi dostop pod različnimi pripombami. "Opozori na šibke ključe" označuje RSA ključe, krajše od 2048 bitov, in vse DSA ključe, ki jih sodobni SSH klijenti vse bolj zavračajo.

Izberite preprosto tabelo za hiter pregled ali JSON, ko želite rezultat posredovati drugemu skriptu ali preverjanju CI. Prazne vrstice in vrstice, ki se začnejo z #, se preskočijo, kot jih bere OpenSSH, in končki vrstic Windows (CRLF) in Unix (LF) se obdelajo nadomestno.

Vse se izvršava lokalno v vašem brskalniku — nič, kar tukaj prilepite, se ne naloži nikamor, kar je pomembno za orodje, ki obdeluje ključni material. Kopirajte rezultat, ga prenesite kot datoteko .txt ali ga pošljite neposredno v vhod drugega orodja za nadaljevanje revizije.

FAQ

Katere vrste ključev so podprte?
ssh-rsa, ssh-ed25519 in ecdsa-sha2-nistp256/384/521. Ključi DSA (ssh-dss) se tudi prepoznajo, da jih je mogoče označiti kot šibke.
Kako je šibak ključ opredeljen?
Kateri koli RSA ključ, krajši od 2048 bitov, ali kateri koli DSA ključ. Oba padeta pri tem, kar sodobni SSH klijenti in strežniki štejejo za sprejemljivo.
Ali lahko prebere zasebni ključ?
Ne. Analizira samo javne ključe v obliki pooblaščenih ključev — eno vrstico base64, ki se začne s ssh-rsa, ssh-ed25519 ali ecdsa-sha2-*.
Kaj pomenita stavki command= in from=?
To so omejitve, ki jih OpenSSH uporablja samo za ta ključ — na primer prisili eno ukaz za zagon ali omeji, kateri naslov vira ga lahko uporablja. Orodje navaja vse omejitve, ki predhodijo vrsti ključa v vrstici.
Ali so moji ključi naloženi nekje?
Ne. Analiza in preverjanje prstnega odtisa se izvršita v celoti v vašem brskalniku — ključi nikoli ne zapustijo vašo napravo.