Hoppa till innehåll

SSH-nyckelparser

Analysera authorized_keys-poster: algoritm, nyckellängd, fingeravtryck och begränsningar.

Inmatning
Utmatning

SSH-nyckelparser

Klistra in en eller flera rader från en authorized_keys-fil och det här verktyget bryter ned varje rad: algoritmen (RSA, Ed25519 eller ECDSA), nyckelns längd i bitar, SHA256- och MD5-fingeravtrycken, den avslutande kommentaren och alla begränsningar som command= eller from= som föregår nyckeltypen. Det är utformat för att granska en servers authorized_keys-fil, granska en pull-förfrågan som lägger till en distributionsnyckel eller dubbelkolla en nyckel innan du ger den till en kollega.

Batchbehandling är inbyggd: klistra in hur många rader som helst och var och en tolkas oberoende i ordningen. Slå på "Rapportera ogiltiga rader" för att se exakt vilka rader som inte kunde tolkas och varför — en okänd nyckeltyp, ogiltigt Base64 eller nyckeldata som inte avkodas till en fullständig nyckel. "Detektera duplicerade nycklar" flaggar alla rader vars fingeravtryck upprepar ett tidigare — hur samma nyckel slutligen får åtkomst två gånger under olika kommentarer. "Varna om svaga nycklar" flaggar RSA-nycklar under 2048 bitar och alla DSA-nycklar, som moderna SSH-klienter i allt högre grad vägrar.

Välj en enkel tabell för snabb läsning eller JSON när du vill mata resultatet in i ett annat skript eller CI-kontroll. Tomma rader och rader som börjar med # skippas, precis som OpenSSH läser filen, och Windows (CRLF) och Unix (LF) radslut hanteras omväxlande.

Allt körs lokalt i din webbläsare — ingenting du klistrar här laddas upp någonstans, vilket är viktigt för ett verktyg som hanterar nyckelmaterial. Kopiera resultatet, ladda ned det som en .txt-fil eller skicka det direkt till ett annat verktygs inmatning för att fortsätta granskningen.

FAQ

Vilka nyckeltyper stöds?
ssh-rsa, ssh-ed25519 och ecdsa-sha2-nistp256/384/521. DSA-nycklar (ssh-dss) känns också igen så de kan flaggas som svaga.
Hur definieras en svag nyckel?
Alla RSA-nycklar under 2048 bitar eller alla DSA-nycklar. Båda kommer under vad nuvarande SSH-klienter och servrar anser acceptabelt.
Kan det läsa en privat nyckel?
Nej. Det tolkar bara offentliga nycklar i authorized_keys-format — den enda Base64-raden som börjar med ssh-rsa, ssh-ed25519 eller ecdsa-sha2-*.
Vad betyder posterna command= och from=?
Det är begränsningar som OpenSSH tillämpar endast på den nyckeln — till exempel att tvinga en viss kommandokörning eller begränsa vilka källadresser som kan använda den. Verktyget listar alla begränsningar som föregår nyckeltypen på raden.
Laddas mina nycklar upp någonstans?
Nej. Tolkning och fingeravtrycksgenering sker helt i din webbläsare — nycklarna lämnar aldrig din enhet.