Preskoči na sadržaj

Analizator SSH javnih ključeva

Pregledaj stavke iz authorized_keys: algoritam, duljina ključa, otisci prstiju i ograničenja.

Unos
Rezultat

Analizator SSH javnih ključeva

Zalijepi jednu ili više linija iz datoteke authorized_keys i ovaj alat će razložiti svaku: algoritam (RSA, Ed25519 ili ECDSA), duljinu ključa u bitima, SHA256 i MD5 otiske prstiju, komentar na kraju reda i sva ograničenja poput command= ili from= koja prethode vrsti ključa. Namijenjen je za provjeru authorized_keys datoteke na serveru, pregled pull requesta koji dodaje deploy ključ ili dvostruku provjeru prije nego što ključ podijeliš s kolegom.

Obrada više stavki je ugrađena: zalijepi koliko linija želiš i svaka će biti obrađena neovisno, redom. Uključi "Prijavi nevaljane linije" da vidim točno koje linije nije moguće obraditi i zašto — nepoznata vrsta ključa, nevaljani Base64 ili ključni podaci koji se ne dekodiraju u potpuni ključ. "Detektiraj duplirane ključeve" označava linije čiji se otisak prsta ponavlja prethodnom, što znači da ista ključa dobija pristup dva puta pod različitim komentarima. "Upozori na slabe ključeve" označava RSA ključeve manje od 2048 bita i sve DSA ključeve, koje moderni SSH klijenti sve više odbijaju.

Odaberi običnu tablicu za brz pregled ili JSON ako želiš rezultat proslijediti drugom skriptu ili CI provjeri. Prazne linije i linije koje počinju s # se preskaču, kao što čita OpenSSH, a Windows (CRLF) i Unix (LF) završeci redaka se obrađuju zamjenjivo.

Sve se izvršava lokalno u tvom pregledniku — ništa što zalijek ovdje se nigdje ne učitava, što je važno za alat koji rukuje ključnim materijalom. Kopiraj rezultat, preuzmi ga kao .txt datoteku ili pošalji izravno u ulaz drugog alata da nastaviš s provjerom.

FAQ

Koje vrste ključeva su podržane?
ssh-rsa, ssh-ed25519 i ecdsa-sha2-nistp256/384/521. DSA (ssh-dss) ključevi se također prepoznaju kako bi se mogli označiti kao slabi.
Kako se slabi ključ definira?
Bilo koji RSA ključ manji od 2048 bita ili bilo koji DSA ključ. Oboje ne dostiže ono što suvremeni SSH klijenti i serveri smatraju prihvatljivim.
Može li čitati privatni ključ?
Ne. Analizira samo javne ključeve u formatu authorized_keys — jednu liniju base64 koja počinje s ssh-rsa, ssh-ed25519 ili ecdsa-sha2-*.
Što znače stavke command= i from=?
To su ograničenja koja OpenSSH primjenjuje samo na taj ključ — primjerice forsira jednu naredbu da se pokreće ili ograničava koja izvorna adresa može je koristiti. Alat navodi sva ograničenja koja prethode vrsti ključa na liniji.
Jesu li moji ključevi učitani negdje?
Ne. Analiza i provjera otiska prsta se u potpunosti obavlja u tvom pregledniku — ključevi nikad ne napuštaju tvoj uređaj.