Ga naar inhoud

SSH-sleutelparser

Analyseer authorized_keys-vermeldingen: algoritme, sleutellengte, vingerafdrukken en beperkingen.

Invoer
Uitvoer

SSH-sleutelparser

Plak een of meer regels uit een authorized_keys-bestand en dit hulpmiddel breekt elke regel uiteen: het algoritme (RSA, Ed25519 of ECDSA), de sleutellengte in bits, de SHA256- en MD5-vingerafdrukken, de afsluitende opmerking en alle beperkingen zoals command= of from= die voorafgaan aan het sleuteltype. Het is ontworpen voor het controleren van het authorized_keys-bestand van een server, het beoordelen van een pull-verzoek dat een implementatiesleutel toevoegt of het dubbel controleren van een sleutel voordat u deze aan een collega geeft.

Batch-verwerking is ingebouwd: plak zoveel regels als u wilt en elk wordt onafhankelijk in volgorde geanalyseerd. Schakel "Ongeldige regels rapporteren" in om precies te zien welke regels niet konden worden geanalyseerd en waarom — een onherken sleuteltype, ongeldig Base64 of sleutelgegevens die niet in een volledige sleutel worden gedecodeerd. "Dubbele sleutels detecteren" markeert alle regels waarvan de vingerafdruk een eerdere herhaalt — hoe dezelfde sleutel onder verschillende opmerkingen twee keer toegang krijgt. "Waarschuwen voor zwakke sleutels" markeert RSA-sleutels onder 2048 bits en alle DSA-sleutels, die moderne SSH-clients steeds vaker weigeren.

Kies een eenvoudige tabel voor snelle weergave of JSON wanneer u het resultaat in een ander script of CI-controle wilt voeren. Lege regels en regels die met # beginnen, worden overgeslagen, zoals OpenSSH zelf het bestand leest, en Windows (CRLF) en Unix (LF) regeleindes worden onderling verwisselbaar verwerkt.

Alles wordt lokaal in uw browser uitgevoerd — niets wat u hier plakt, wordt ergens geüpload, wat belangrijk is voor een hulpmiddel dat met sleutelmateriaal omgaat. Kopieer het resultaat, download het als .txt-bestand of stuur het rechtstreeks naar de invoer van een ander hulpmiddel om de audit voort te zetten.

FAQ

Welke sleuteltypen worden ondersteund?
ssh-rsa, ssh-ed25519 en ecdsa-sha2-nistp256/384/521. DSA-sleutels (ssh-dss) worden ook herkend zodat ze als zwak kunnen worden gemarkeerd.
Hoe wordt een zwakke sleutel gedefinieerd?
Elke RSA-sleutel onder 2048 bits of elke DSA-sleutel. Beide voldoen niet aan wat huidige SSH-clients en servers acceptabel vinden.
Kan het een privé-sleutel lezen?
Nee. Het parseert alleen openbare sleutels in authorized_keys-formaat — de enkele Base64-regel die begint met ssh-rsa, ssh-ed25519 of ecdsa-sha2-*.
Wat betekenen de vermeldingen command= en from=?
Het zijn beperkingen die OpenSSH alleen op die sleutel toepast — bijvoorbeeld het forceren van een bepaalde opdrachtuitvoering of het beperken van welke bronadressen deze kunnen gebruiken. Het hulpmiddel geeft alle beperkingen weer die voorafgaan aan het sleuteltype op de regel.
Worden mijn sleutels ergens geüpload?
Nee. Parseren en vingerafdrukken gebeuren volledig in uw browser — de sleutels verlaten uw apparaat nooit.