SSH nyilvános kulcs elemző
authorized_keys bejegyzések vizsgálata: algoritmus, kulcshossz, ujjlenyomatok és korlátozások.
SSH nyilvános kulcs elemző
Illesszen be egy vagy több sort az authorized_keys fájlból, és ez az eszköz mindegyiket részletesen lebontja: az algoritmus (RSA, Ed25519 vagy ECDSA), a kulcs hossza bitekben, az SHA256 és MD5 ujjlenyomatok, a záró megjegyzés, valamint a kulcstípus előtt szereplő korlátozások, például a command= vagy from=. Ez az eszköz szerver authorized_keys fájlok auditálásához, a felhasználók tekintetére vagy a kulcs kéznél levő tanúsítványának ellenőrzéséhez készült.
A kötegelt feldolgozás beépített: tetszőleges számú sort beilleszthet, és mindegyiket függetlenül, megjelenési sorrendjében elemzi. Kapcsolja be az "Érvénytelen sorok jelzése" lehetőséget, hogy pontosan láthassa, mely sorokat nem lehetett elemezni, és miért - ismeretlen kulcstípus, érvénytelen Base64, vagy olyan kulcsadatok, amelyek nem dekódolódnak teljes kulccsá. Az "Duplikált kulcsok észlelése" jelöli meg azokat a sorokat, amelyeknél az ujjlenyomat megismétli egy korábbi sort, ami ugyanahhoz a kulcshoz többszöri hozzáférést eredményez különböző megjegyzések alatt. Az "Gyenge kulcsokra figyelmeztetés" 2048 bit alatti RSA kulcsokat és bármely DSA kulcsot jelöl meg, amelyeket a modern SSH kliensek egyre inkább elutasítanak.
Válassza az egyszerű táblázatot a gyors áttekintéshez, vagy a JSON formátumot, ha az eredményt egy másik szkriptbe vagy CI ellenőrzésbe szeretné beépíteni. Az üres sorok és a # karakterrel kezdődő sorok kihagyódnak, ahogy az OpenSSH maga is olvassa a fájlt, és a Windows (CRLF) és Unix (LF) sorkövetkeztetések felcserélhetően kezelkednek.
Minden művelet helyileg zajlik a böngészőjében - az ide illesztett kulcsanyag sehova nem kerül fel, ami különösen fontos egy kulcsanyagot kezelő eszköz esetében. Másolja ki az eredményt, töltse le szöveges fájlként, vagy közvetlenül egy másik eszköz bemenetébe küldje az audit folytatásához.