Analyzátor SSH veřejných klíčů
Zkontrolujte položky authorized_keys: algoritmus, délka klíče, otisky prstů a omezení.
Analyzátor SSH veřejných klíčů
Vložte jeden nebo více řádků ze souboru authorized_keys a tento nástroj každý z nich rozebere: algoritmus (RSA, Ed25519 nebo ECDSA), délku klíče v bitech, otisky SHA256 a MD5, komentář na konci řádku a veškerá omezení jako command= nebo from=, která se vyskytují před typem klíče. Nástroj je určen k auditu souboru authorized_keys na serveru, kontrole pull requestu přidávajícího deployment key nebo ověření klíče před tím, než jej předáte kolegovi.
Správce v dávkách je zabudován: vložte tolik řádků, kolik chcete, a každý bude zpracován nezávisle v pořadí, v jakém se vyskytují. Zapněte "Zobrazit neplatné řádky", abyste viděli přesně, které řádky nelze zpracovat a proč - neznámý typ klíče, neplatný Base64 nebo data klíče, která se nepodařilo dekódovat na úplný klíč. "Detekovat duplicitní klíče" označí všechny řádky, jejichž otisk se opakuje v předchozích, což je způsob, jak se stejný klíč dostane přidělený přístup dvakrát pod různými komentáři. "Upozornit na slabé klíče" označí RSA klíče pod 2048 bitů a všechny DSA klíče, které moderní klienti SSH čím dál více odmítají.
Zvolte jednoduchou tabulku pro rychlý přehled nebo JSON, pokud chcete výsledek odeslat do jiného nástroje nebo ověření CI. Prázdné řádky a řádky začínající # jsou přeskočeny, což odpovídá tomu, jak OpenSSH sám soubor čte, a konce řádků Windows (CRLF) a Unix (LF) se zpracovávají vzájemně zaměnitelně.
Všechno běží lokálně ve vašem prohlížeči - všechno, co sem vložíte, se nikde nenahráva, což je důležité pro nástroj pracující s klíčovým materiálem. Zkopírujte výsledek, stáhněte si jej jako soubor .txt nebo jej odešlete přímo do vstupu jiného nástroje a pokračujte v auditu.