Aller au contenu

Analyseur de clés publiques SSH

Inspectez les entrées authorized_keys : algorithme, longueur de clé, empreintes numériques et restrictions.

Entrée
Sortie

Analyseur de clés publiques SSH

Collez une ou plusieurs lignes d'un fichier authorized_keys et cet outil décomposera chacune : l'algorithme (RSA, Ed25519 ou ECDSA), la longueur de la clé en bits, les empreintes numériques SHA256 et MD5, le commentaire final et toute restriction comme command= ou from= précédant le type de clé. Il est conçu pour auditer le fichier authorized_keys d'un serveur, examiner une demande de fusion qui ajoute une clé de déploiement ou vérifier une clé avant de la confier à un collègue.

Le traitement par lot est intégré : collez autant de lignes que vous le souhaitez et chacune est analysée indépendamment, dans l'ordre où elles apparaissent. Activez « Signaler les lignes invalides » pour voir exactement quelles lignes n'ont pas pu être analysées et pourquoi — un type de clé non reconnu, Base64 invalide ou données de clé qui ne se décodent pas en une clé complète. « Détecter les clés dupliquées » signale toute ligne dont l'empreinte numérique en répète une antérieure, ce qui explique comment la même clé finit par avoir accès deux fois sous des commentaires différents. « Avertir sur les clés faibles » signale les clés RSA de moins de 2048 bits et toute clé DSA, que les clients SSH modernes refusent de plus en plus.

Choisissez un tableau simple pour lire d'un coup d'œil ou JSON lorsque vous voulez alimenter le résultat dans un autre script ou une vérification CI. Les lignes vides et celles commençant par # sont ignorées, comme OpenSSH lit le fichier, et les terminaisons de ligne Windows (CRLF) et Unix (LF) sont traitées indifféremment.

Tout s'exécute localement dans votre navigateur — rien de ce que vous collez ici n'est téléchargé nulle part, ce qui importe pour un outil qui traite des données cryptographiques. Copiez le résultat, téléchargez-le en fichier .txt ou envoyez-le directement à l'entrée d'un autre outil pour continuer l'audit.

FAQ

Quels types de clés sont pris en charge ?
ssh-rsa, ssh-ed25519 et ecdsa-sha2-nistp256/384/521. Les clés DSA (ssh-dss) sont également reconnues pour pouvoir être marquées comme faibles.
Comment une clé faible est-elle définie ?
Toute clé RSA de moins de 2048 bits ou toute clé DSA. Les deux ne répondent pas à ce que les clients et serveurs SSH actuels considèrent comme acceptable.
Peut-il lire une clé privée ?
Non. Il analyse uniquement les clés publiques au format authorized_keys — la seule ligne base64 commençant par ssh-rsa, ssh-ed25519 ou ecdsa-sha2-*.
Que signifient les entrées command= et from= ?
Ce sont des restrictions que OpenSSH applique à cette seule clé — par exemple, forçant une commande spécifique à s'exécuter ou limitant quelles adresses source peuvent l'utiliser. L'outil énumère toute restriction précédant le type de clé sur la ligne.
Mes clés sont-elles téléchargées quelque part ?
Non. L'analyse et le calcul des empreintes numériques se font entièrement dans votre navigateur — les clés ne quittent jamais votre appareil.