Ir para o conteúdo

Analisador de chaves SSH públicas

Inspecione entradas do authorized_keys: algoritmo, comprimento da chave, fingerprints e restrições.

Entrada
Saída

Analisador de chaves SSH públicas

Cole uma ou mais linhas do seu ficheiro authorized_keys e esta ferramenta desagrega cada uma: o algoritmo (RSA, Ed25519 ou ECDSA), o comprimento da chave em bits, as fingerprints SHA256 e MD5, o comentário final, e quaisquer restrições como command= ou from= que precedem o tipo de chave. É construída para auditar o ficheiro authorized_keys de um servidor, rever um pull request que adiciona uma chave de implantação, ou verificar uma chave antes de a passar a um colega.

O processamento em lote é incorporado: cole quantas linhas quiser e cada uma é analisada independentemente, pela ordem em que aparecem. Ative "Reportar linhas inválidas" para ver exatamente quais linhas não puderam ser analisadas e porquê — tipo de chave não reconhecido, Base64 inválido, ou dados de chave que não descodificam numa chave completa. "Detectar chaves duplicadas" assinala qualquer linha cuja fingerprint repete uma anterior, o que é como a mesma chave acaba com acesso concedido duas vezes sob comentários diferentes. "Avisar sobre chaves fracas" assinala chaves RSA com menos de 2048 bits e qualquer chave DSA, ambas cada vez mais rejeitadas pelos clientes SSH modernos.

Escolha uma tabela simples para ler de relance, ou JSON quando quiser alimentar o resultado noutro script ou numa verificação CI. Linhas em branco e linhas começadas com # são saltadas, correspondendo a como o próprio OpenSSH lê o ficheiro, e finais de linha Windows (CRLF) e Unix (LF) são tratados de forma intercambiável.

Tudo é executado localmente no seu navegador — nada do que cola aqui é carregado para nenhum lado, o que importa para uma ferramenta que lida com material de chaves. Copie o resultado, descarregue-o como ficheiro .txt, ou envie-o diretamente para a entrada de outra ferramenta para continuar a auditoria.

FAQ

Que tipos de chave são suportados?
ssh-rsa, ssh-ed25519, e ecdsa-sha2-nistp256/384/521. As chaves DSA (ssh-dss) também são reconhecidas para que possam ser assinaladas como fracas.
Como é definida uma chave fraca?
Qualquer chave RSA com menos de 2048 bits, ou qualquer chave DSA. Ambas ficam aquém do que os clientes e servidores SSH atuais consideram aceitável.
Pode ler uma chave privada?
Não. Apenas analisa chaves públicas em formato authorized_keys — a única linha base64 começada com ssh-rsa, ssh-ed25519 ou ecdsa-sha2-*.
O que significam as entradas command= e from=?
São restrições que o OpenSSH aplica apenas a essa chave — por exemplo forçar um comando a executar, ou limitar quais endereços de origem podem usá-la. A ferramenta lista qualquer restrição que preceda o tipo de chave na linha.
As minhas chaves são carregadas para algum lado?
Não. A análise e a geração de fingerprints acontecem inteiramente no seu navegador — as chaves nunca deixam o seu dispositivo.