Přeskočit na obsah

Analyzátor SSH veřejných klíčů

Zkontrolujte položky authorized_keys: algoritmus, délka klíče, otisky prstů a omezení.

Vstup
Výstup

Analyzátor SSH veřejných klíčů

Vložte jeden nebo více řádků ze souboru authorized_keys a tento nástroj každý z nich rozebere: algoritmus (RSA, Ed25519 nebo ECDSA), délku klíče v bitech, otisky SHA256 a MD5, komentář na konci řádku a veškerá omezení jako command= nebo from=, která se vyskytují před typem klíče. Nástroj je určen k auditu souboru authorized_keys na serveru, kontrole pull requestu přidávajícího deployment key nebo ověření klíče před tím, než jej předáte kolegovi.

Správce v dávkách je zabudován: vložte tolik řádků, kolik chcete, a každý bude zpracován nezávisle v pořadí, v jakém se vyskytují. Zapněte "Zobrazit neplatné řádky", abyste viděli přesně, které řádky nelze zpracovat a proč - neznámý typ klíče, neplatný Base64 nebo data klíče, která se nepodařilo dekódovat na úplný klíč. "Detekovat duplicitní klíče" označí všechny řádky, jejichž otisk se opakuje v předchozích, což je způsob, jak se stejný klíč dostane přidělený přístup dvakrát pod různými komentáři. "Upozornit na slabé klíče" označí RSA klíče pod 2048 bitů a všechny DSA klíče, které moderní klienti SSH čím dál více odmítají.

Zvolte jednoduchou tabulku pro rychlý přehled nebo JSON, pokud chcete výsledek odeslat do jiného nástroje nebo ověření CI. Prázdné řádky a řádky začínající # jsou přeskočeny, což odpovídá tomu, jak OpenSSH sám soubor čte, a konce řádků Windows (CRLF) a Unix (LF) se zpracovávají vzájemně zaměnitelně.

Všechno běží lokálně ve vašem prohlížeči - všechno, co sem vložíte, se nikde nenahráva, což je důležité pro nástroj pracující s klíčovým materiálem. Zkopírujte výsledek, stáhněte si jej jako soubor .txt nebo jej odešlete přímo do vstupu jiného nástroje a pokračujte v auditu.

Časté dotazy

Které typy klíčů jsou podporovány?
ssh-rsa, ssh-ed25519 a ecdsa-sha2-nistp256/384/521. DSA (ssh-dss) klíče jsou také rozpoznány, aby mohly být označeny jako slabé.
Jak je definován slabý klíč?
Jakýkoli RSA klíč pod 2048 bitů nebo jakýkoli DSA klíč. Oba nedosahují toho, co současní SSH klienti a servery považují za přijatelné.
Může číst soukromý klíč?
Ne. Analyzuje pouze veřejné klíče ve formátu authorized_keys - jeden řádek base64 začínající ssh-rsa, ssh-ed25519 nebo ecdsa-sha2-*.
Co znamenají položky command= a from=?
Jsou to omezení, která OpenSSH aplikuje na daný klíč - například vynucení spuštění jednoho příkazu nebo omezení zdrojových adres, které jej mohou používat. Nástroj zobrazuje všechna omezení, která se nacházejí před typem klíče na řádku.
Jsou moje klíče nahrány někam?
Ne. Analýza a výpočet otisků se provádí zcela ve vašem prohlížeči - klíče nikdy neopustí vaše zařízení.