Analyzátor SSH verejných kľúčov
Skontrolujte položky authorized_keys: algoritmus, dĺžka kľúča, odtlačky prstov a obmedzenia.
Analyzátor SSH verejných kľúčov
Vložte jeden alebo viac riadkov zo súboru authorized_keys a tento nástroj každý z nich rozdelí na časti: algoritmus (RSA, Ed25519 alebo ECDSA), dĺžka kľúča v bitoch, odtlačky SHA256 a MD5, komenár na konci riadku a všetky obmedzenia ako command= alebo from=, ktoré sa nachádzajú pred typom kľúča. Nástroj je určený na audit súboru authorized_keys na serveri, kontrolu pull requestu, ktorý pridáva deployment key, alebo overenie kľúča pred tým, ako ho odovzdáte kolegovi.
Spracovanie v dávkach je zabudované: vložte toľko riadkov, koľko chcete, a každý bude analyzovaný nezávisle v poradí, v akom sa vyskytujú. Zapnite "Zobraziť neplatné riadky", aby ste videli presne, ktoré riadky nie je možné analyzovať a prečo - neznámy typ kľúča, neplatný Base64 alebo údaje kľúča, ktoré sa nepodarilo dekódovať na úplný kľúč. "Detekovať duplicitné kľúče" označí všetky riadky, ktorých odtlačok prstov sa opakuje v predchádzajúcich, čo je spôsob, ako sa rovnaký kľúč dostane udelený prístup dvakrát pod rôznymi komentármi. "Upozoriť na slabé kľúče" označí RSA kľúče pod 2048 bitov a všetky DSA kľúče, ktoré moderní klienti SSH čoraz viac odmietajú.
Zvolte jednoduchú tabuľku na rýchly prehľad alebo JSON, ak chcete výsledok poslať do iného nástroja alebo CI kontroly. Prázdne riadky a riadky začínajúce znakom # sú preskočené, čo zodpovedá spôsobu, akým OpenSSH sám číta súbor, a koncovky riadkov Windows (CRLF) a Unix (LF) sa spracovávajú vzájomne zamieniteľne.
Všetko beží lokálne vo vašom prehliadači - všetko, čo sem vložíte, sa nikde nenahráva, čo je dôležité pre nástroj, ktorý pracuje s kľúčovým materiálom. Skopírujte výsledok, stiahnite si ho ako .txt súbor alebo ho pošlite priamo do vstupu iného nástroja a pokračujte v audite.