Analyseur de clés publiques SSH
Inspectez les entrées authorized_keys : algorithme, longueur de clé, empreintes numériques et restrictions.
Analyseur de clés publiques SSH
Collez une ou plusieurs lignes d'un fichier authorized_keys et cet outil décomposera chacune : l'algorithme (RSA, Ed25519 ou ECDSA), la longueur de la clé en bits, les empreintes numériques SHA256 et MD5, le commentaire final et toute restriction comme command= ou from= précédant le type de clé. Il est conçu pour auditer le fichier authorized_keys d'un serveur, examiner une demande de fusion qui ajoute une clé de déploiement ou vérifier une clé avant de la confier à un collègue.
Le traitement par lot est intégré : collez autant de lignes que vous le souhaitez et chacune est analysée indépendamment, dans l'ordre où elles apparaissent. Activez « Signaler les lignes invalides » pour voir exactement quelles lignes n'ont pas pu être analysées et pourquoi — un type de clé non reconnu, Base64 invalide ou données de clé qui ne se décodent pas en une clé complète. « Détecter les clés dupliquées » signale toute ligne dont l'empreinte numérique en répète une antérieure, ce qui explique comment la même clé finit par avoir accès deux fois sous des commentaires différents. « Avertir sur les clés faibles » signale les clés RSA de moins de 2048 bits et toute clé DSA, que les clients SSH modernes refusent de plus en plus.
Choisissez un tableau simple pour lire d'un coup d'œil ou JSON lorsque vous voulez alimenter le résultat dans un autre script ou une vérification CI. Les lignes vides et celles commençant par # sont ignorées, comme OpenSSH lit le fichier, et les terminaisons de ligne Windows (CRLF) et Unix (LF) sont traitées indifféremment.
Tout s'exécute localement dans votre navigateur — rien de ce que vous collez ici n'est téléchargé nulle part, ce qui importe pour un outil qui traite des données cryptographiques. Copiez le résultat, téléchargez-le en fichier .txt ou envoyez-le directement à l'entrée d'un autre outil pour continuer l'audit.