Ugrás a tartalomhoz

SSH nyilvános kulcs elemző

authorized_keys bejegyzések vizsgálata: algoritmus, kulcshossz, ujjlenyomatok és korlátozások.

Bemenet
Kimenet

SSH nyilvános kulcs elemző

Illesszen be egy vagy több sort az authorized_keys fájlból, és ez az eszköz mindegyiket részletesen lebontja: az algoritmus (RSA, Ed25519 vagy ECDSA), a kulcs hossza bitekben, az SHA256 és MD5 ujjlenyomatok, a záró megjegyzés, valamint a kulcstípus előtt szereplő korlátozások, például a command= vagy from=. Ez az eszköz szerver authorized_keys fájlok auditálásához, a felhasználók tekintetére vagy a kulcs kéznél levő tanúsítványának ellenőrzéséhez készült.

A kötegelt feldolgozás beépített: tetszőleges számú sort beilleszthet, és mindegyiket függetlenül, megjelenési sorrendjében elemzi. Kapcsolja be az "Érvénytelen sorok jelzése" lehetőséget, hogy pontosan láthassa, mely sorokat nem lehetett elemezni, és miért - ismeretlen kulcstípus, érvénytelen Base64, vagy olyan kulcsadatok, amelyek nem dekódolódnak teljes kulccsá. Az "Duplikált kulcsok észlelése" jelöli meg azokat a sorokat, amelyeknél az ujjlenyomat megismétli egy korábbi sort, ami ugyanahhoz a kulcshoz többszöri hozzáférést eredményez különböző megjegyzések alatt. Az "Gyenge kulcsokra figyelmeztetés" 2048 bit alatti RSA kulcsokat és bármely DSA kulcsot jelöl meg, amelyeket a modern SSH kliensek egyre inkább elutasítanak.

Válassza az egyszerű táblázatot a gyors áttekintéshez, vagy a JSON formátumot, ha az eredményt egy másik szkriptbe vagy CI ellenőrzésbe szeretné beépíteni. Az üres sorok és a # karakterrel kezdődő sorok kihagyódnak, ahogy az OpenSSH maga is olvassa a fájlt, és a Windows (CRLF) és Unix (LF) sorkövetkeztetések felcserélhetően kezelkednek.

Minden művelet helyileg zajlik a böngészőjében - az ide illesztett kulcsanyag sehova nem kerül fel, ami különösen fontos egy kulcsanyagot kezelő eszköz esetében. Másolja ki az eredményt, töltse le szöveges fájlként, vagy közvetlenül egy másik eszköz bemenetébe küldje az audit folytatásához.

Gyakori kérdések

Mely kulcstípusok támogatottak?
ssh-rsa, ssh-ed25519, és ecdsa-sha2-nistp256/384/521. A DSA (ssh-dss) kulcsok szintén felismertek, hogy gyengeként jelöltethessenek meg.
Mit jelent egy gyenge kulcs?
Bármely 2048 bitnél rövidebb RSA kulcs, vagy bármely DSA kulcs. Mindkettő elmarad az aktuális SSH kliensek és szerverek által elfogadható szinttől.
Képes olvasni egy privát kulcsot?
Nem. Csak nyilvános kulcsokat elemez az authorized_keys formátumban – az ssh-rsa, ssh-ed25519 vagy ecdsa-sha2-* karakterrel kezdődő egyetlen base64 sor.
Mit jelentenek a command= és from= bejegyzések?
Ezek az OpenSSH által arra a kulcsra vonatkozó korlátozások – például hogy egyetlen parancsot kell futtatni, vagy csak bizonyos forrásciímekről lehet használni. Az eszköz a sorban a kulcstípus előtt szereplő összes korlátozást felsorolja.
A kulcsaim feltöltödnek valahova?
Nem. Az elemzés és ujjlenyomat-készítés teljes mértékben a böngészőjében történik – a kulcsok soha nem hagyják el az eszközt.