Перейти до вмісту

Парсер відкритих SSH-ключів

Інспектуйте записи authorized_keys: алгоритм, довжину ключа, відбитки та обмеження.

Введення
Вихід

Парсер відкритих SSH-ключів

Вставте один або кілька рядків з файлу authorized_keys і цей інструмент розбере кожен з них: алгоритм (RSA, Ed25519 або ECDSA), довжину ключа в бітах, відбитки SHA256 і MD5, коментар наприкінці рядка та будь-які обмеження, такі як command= або from=, які передують типу ключа. Інструмент призначений для аудиту файлу authorized_keys сервера, перевірки pull request, що додає ключ розгортання, або перевірки ключа перед тим, як ви передадите його колезі.

Пакетна обробка вбудована: вставте стільки рядків, скільки вам потрібно, і кожен буде розібраний незалежно в порядку їх появи. Увімкніть опцію «Повідомляти про невірні рядки», щоб побачити, які саме рядки не вдалося розібрати і чому — невідомий тип ключа, невірна Base64 або дані ключа, які не декодуються в повний ключ. «Виявляти дублікати ключів» позначає будь-який рядок, чий відбиток повторює більш ранній, тобто один і той же ключ отримав доступ двічі під різними коментарями. «Попереджати про слабкі ключі» позначає RSA-ключі коротше 2048 бітів та будь-які DSA-ключі, які сучасні SSH-клієнти все частіше відмовляються використовувати.

Виберіть просту таблицю для швидкого перегляду або JSON, якщо ви хочете передати результат в інший сценарій або перевірку CI. Порожні рядки та рядки, що починаються з #, пропускаються, як OpenSSH сам читає файл, а закінчення рядків Windows (CRLF) та Unix (LF) обробляються як взаємозамінні.

Все виконується локально у вашому браузері — нічого з того, що ви вставляєте сюди, ніде не завантажується, що важливо для інструменту, який працює з матеріалом ключів. Скопіюйте результат, завантажте його як файл .txt або відправте прямо до вводу іншого інструменту, щоб продовжити аудит.

FAQ

Які типи ключів підтримуються?
ssh-rsa, ssh-ed25519 та ecdsa-sha2-nistp256/384/521. Ключі DSA (ssh-dss) також розпізнаються, щоб їх можна було позначити як слабкі.
Як визначається слабкий ключ?
Будь-який RSA-ключ коротше 2048 бітів або будь-який DSA-ключ. Обидва не відповідають стандартам, які сучасні SSH-клієнти та сервери вважають прийнятними.
Чи може він читати приватний ключ?
Ні. Він розбирає лише відкриті ключі у форматі authorized_keys — один рядок base64, що починається з ssh-rsa, ssh-ed25519 або ecdsa-sha2-*.
Що означають записи command= та from=?
Це обмеження, які OpenSSH застосовує лише до цього ключа — наприклад, примусове виконання однієї команди або обмеження того, які вихідні адреси можуть її використовувати. Інструмент виводить усі обмеження, які передують типу ключа в рядку.
Мої ключі де-небудь завантажуються?
Ні. Розбір та створення відбитків відбуваються повністю у вашому браузері — ключі ніколи не залишають ваш пристрій.