Saltar al contenido
Aback Tools Logo

Generador de hash de huellas dactilares

Genere huellas digitales de claves SSH MD5 y SHA256 a partir de claves públicas SSH utilizando nuestro generador de hash de huellas digitales gratuito en línea. Pegue su clave pública SSH en formato OpenSSH o PEM para obtener instantáneamente sus huellas digitales MD5 y SHA256. Admite tipos de claves RSA, ECDSA, Ed25519 y DSA con detección automática de tipo y longitud de clave. Todo el procesamiento se realiza íntegramente en su navegador: no es necesario realizar cargas ni registrarse.

Fingerprint Hash Generator

Generate SSH key fingerprints (MD5 and SHA256) from SSH public keys in OpenSSH or PEM format. Paste your public key below, or try one of the preset examples. Supports RSA, ECDSA, Ed25519, and DSA keys - all processing is done entirely in your browser.

Examples:
About SSH Key Fingerprints

An SSH key fingerprintis a short, human-readable hash of a public key used to verify its identity. When connecting to a server via SSH for the first time, the server presents its host key fingerprint. You can verify this fingerprint against the server's published fingerprint to ensure you're connecting to the correct server and not a victim of a man-in-the-middle attack. Two formats are commonly used: MD5 (colon-separated hex, e.g. aa:bb:cc:...) and SHA256 (Base64, e.g. SHA256:xxxx...). Modern OpenSSH versions default to SHA256 fingerprints.

¿Por qué utilizar nuestro generador de hash de huellas dactilares?

  • Generación de huellas dactilares SHA256: genere huellas dactilares SHA256 utilizando Web Crypto API para claves públicas SSH. El hash SHA256 se calcula en el lado del cliente usando crypto.subtle.digest(), y el resultado se formatea en el formato estándar SHA256:xxxx codificado en Base64 utilizado por OpenSSH moderno (desde la versión 6.8). Las huellas digitales SHA256 son más seguras que MD5 y son el estándar actual para la verificación de claves de host SSH.
  • Generación de huellas digitales MD5: genere huellas digitales MD5 para claves públicas SSH con una implementación MD5 de JavaScript puro. Los resultados están formateados en el tradicional formato hexadecimal separado por dos puntos (aa:bb:cc:dd:...:xx) utilizado por versiones anteriores de OpenSSH. Las huellas dactilares MD5 son más cortas y más fáciles de comparar visualmente, aunque se recomienda SHA256 para mayor seguridad.
  • Compatibilidad con claves multiformato: Admite todos los principales formatos de claves SSH: claves públicas OpenSSH (ssh-rsa, ssh-ed25519, ecdsa-sha2-nistp256, ssh-dss), claves públicas y privadas codificadas en PEM (-----BEGIN PUBLIC KEY-----, -----BEGIN RSA PRIVATE KEY-----, -----BEGIN OPENSSH PRIVATE KEY-----) y archivos autorizados_keys con múltiples claves. Detecta automáticamente el tipo y la longitud de clave para los tipos de clave RSA, ECDSA, Ed25519 y DSA.
  • Procesamiento 100% privado basado en navegador: todo el análisis de claves y la generación de huellas digitales se realiza completamente en su navegador. Las claves SSH se procesan en memoria utilizando Web Crypto API para SHA256 y una implementación MD5 de JavaScript pura; nunca se cargan datos en ningún servidor. Sus claves privadas y huellas digitales permanecen completamente privadas en su dispositivo.

Casos de uso comunes para el generador de hash de huellas dactilares

  • Verifique las huellas digitales de la clave del host SSH: cuando se conecte a un nuevo servidor SSH por primera vez, verifique la huella digital de la clave del host presentada con la huella digital publicada por el administrador del servidor. Genere la huella digital a partir del archivo de clave de host pública del servidor (/etc/ssh/ssh_host_rsa_key.pub) y compárela con la que se muestra en el mensaje de conexión de su cliente SSH. Esto evita ataques de intermediarios.
  • Auditoría de seguridad e inventario de claves: durante las auditorías de seguridad, genere huellas digitales para todas las claves SSH en su infraestructura para crear un inventario de claves. Compare huellas dactilares con claves autorizadas conocidas para detectar claves no autorizadas o no autorizadas. Realice un seguimiento de qué claves otorgan acceso a qué sistemas manteniendo una base de datos de huellas dactilares de claves.
  • Verificación e incorporación de claves de usuario: al incorporar nuevos desarrolladores o usuarios, verifique su clave pública SSH enviada generando su huella digital y confirmando que coincide con la huella digital que ven cuando ejecutan ssh-keygen -lf ~/.ssh/id_rsa.pub localmente. Esto garantiza que se agregue la clave correcta a Authorized_keys y evita errores de configuración.
  • Administración de claves de canalización de CI/CD: genere huellas digitales para las claves SSH utilizadas en canalizaciones de CI/CD (GitHub Actions, GitLab CI, Jenkins) para verificar que estén configuradas las claves de implementación correctas. Almacene huellas digitales SHA256 en la configuración de su canalización como referencia para detectar cambios de clave no autorizados.
  • Automatización de desarrollo e infraestructura: utilice la generación de huellas digitales en flujos de trabajo de infraestructura como código. Verifique que las claves SSH proporcionadas a los servidores en la nube coincidan con las huellas digitales esperadas. Compare las huellas digitales de las claves en las configuraciones de Terraform, Ansible o Pulumi con las claves realmente implementadas en los servidores.
  • Educación y capacitación en seguridad SSH: obtenga información sobre la autenticación de claves SSH, los formatos de huellas digitales (MD5 frente a SHA256) y la criptografía de clave pública. Comprenda la estructura de las claves SSH, la diferencia entre los tipos de claves RSA, ECDSA y Ed25519, y cómo se calculan las huellas dactilares a partir de datos de claves sin procesar mediante funciones hash.

¿Qué es una huella digital de clave SSH?

Una huella digital de clave SSH es un hash determinista de una clave pública que sirve como un identificador compacto y legible por humanos. En lugar de comparar largas cadenas de claves públicas (que pueden tener cientos de caracteres), los usuarios y administradores pueden verificar la identidad de la clave comparando cadenas cortas de huellas dactilares. Las huellas digitales de clave SSH se generan calculando un hash criptográfico (MD5 o SHA256) de los datos de clave pública sin procesar en su formato codificado por cable. Luego, la huella digital se formatea de una manera estandarizada: las huellas digitales MD5 usan pares hexadecimales separados por dos puntos (por ejemplo, 2a:3b:4c:... ), mientras que las huellas digitales SHA256 usan el formato SHA256:xxxx... con codificación Base64 segura para URL.

Cómo funciona nuestro generador de huellas dactilares

  1. Análisis de claves: la entrada se analiza para determinar su formato (OpenSSH o PEM). Las claves públicas de OpenSSH se dividen en sus componentes: tipo de clave (por ejemplo, ssh-rsa), datos de clave codificados en Base64 y comentario opcional. Las claves PEM se extraen entre los marcadores BEGIN/END y se decodifican en Base64.
  2. Decodificación de formato de cable: los datos clave codificados en Base64 se decodifican en bytes binarios sin formato utilizando el formato de cable SSH (RFC 4253). El primer campo contiene la cadena del tipo de clave (con prefijo de longitud), seguida de los campos específicos de la clave, como exponente y módulo para claves RSA, o el nombre de la curva y el punto público para claves ECDSA.
  3. Huella digital MD5: los datos clave decodificados sin procesar se procesan utilizando MD5, lo que produce un hash de 16 bytes. Cada byte se convierte en un valor hexadecimal de dos caracteres y los valores se unen con dos puntos. Por ejemplo: 2a:3b:4c:5d:6e:7f:80:91:a2:b3:c4:d5:e6:f7:08:19 .
  4. Huella digital SHA256: los datos clave decodificados sin procesar se procesan utilizando SHA-256 a través de la Web Crypto API del navegador (crypto.subtle.digest). El hash de 32 bytes está codificado en Base64 con caracteres seguros para URL (- en lugar de +, _ en lugar de /) y tiene el prefijo SHA256: .

Huellas dactilares MD5 frente a SHA256

  • MD5 (16 bytes, 32 caracteres hexadecimales): formato de huella digital tradicional utilizado por las versiones de OpenSSH anteriores a la 6.8. Produce huellas dactilares más cortas que son más fáciles de comparar visualmente. Sin embargo, MD5 tiene problemas criptográficos y no debe usarse para verificación de seguridad crítica. Los sistemas modernos aún admiten huellas dactilares MD5 para compatibilidad con la documentación existente y las bases de datos clave que utilizan el formato MD5.
  • SHA256 (32 bytes, 43 caracteres Base64): formato de huella digital predeterminado actual utilizado por OpenSSH 6.8+. SHA256 es criptográficamente seguro y se recomienda para todas las implementaciones nuevas. La codificación Base64 es más compacta que el formato hexadecimal separado por dos puntos y el hash es significativamente más fuerte contra ataques de colisión.
  • Comparación de huellas dactilares: ambos formatos se calculan a partir de los mismos datos de clave subyacentes, por lo que la misma clave siempre producirá la misma huella digital (para el mismo algoritmo hash). Puede verificar una clave utilizando cualquier formato: elija SHA256 por seguridad, MD5 por compatibilidad con la documentación existente.

Privacidad, seguridad y limitaciones

Nuestro Fingerprint Hash Generator procesa todo completamente en su navegador. Las claves SSH se leen y analizan en la memoria mediante Web Crypto API y una implementación de JavaScript pura: nunca se cargan datos en ningún servidor. La herramienta es 100% gratuita, sin registro, sin cuenta y sin límites de uso.

Limitaciones importantes: la herramienta solo puede generar huellas digitales a partir de claves públicas SSH válidas en formato OpenSSH o PEM. Las claves privadas de PEM se analizan con el mejor esfuerzo posible: la estructura interna varía según el formato (PKCS#1, PKCS#8, formato OpenSSH) y la estimación de la longitud de la clave para algunos formatos puede ser aproximada. Las claves privadas protegidas con contraseña no se pueden analizar porque la herramienta no maneja el descifrado. Por razones de seguridad, nunca comparta sus claves privadas; solo se deben utilizar claves públicas para la verificación de huellas dactilares.

Preguntas frecuentes

Una huella digital de clave SSH es un hash corto de una clave pública que sirve como identificador único. Se utiliza para verificar la identidad del servidor cuando se conecta a través de SSH y para identificar claves en bases de datos de administración de claves.

Claves públicas OpenSSH (ssh-rsa, ssh-ed25519, ecdsa-sha2-nistp256, etc.), claves públicas y privadas codificadas en PEM, claves privadas OpenSSH y archivos de claves_autorizadas con múltiples claves.

MD5 es el formato más antiguo (hexadecimal separado por dos puntos, 16 bytes), utilizado antes de OpenSSH 6.8. SHA256 es el estándar seguro actual (Base64, 32 bytes). Se recomienda SHA256 para todas las implementaciones nuevas.

Ejecute "cat ~/.ssh/id_rsa.pub" (o ~/.ssh/id_ed25519.pub) en su terminal y copie el resultado. Para obtener las claves del host del servidor, consulte /etc/ssh/ssh_host_rsa_key.pub.

Sí, la herramienta puede analizar formatos de clave privada PEM y OpenSSH. Las claves protegidas por contraseña no se pueden analizar. Por seguridad, recomendamos utilizar únicamente claves públicas.

Sí. Todo el procesamiento se realiza íntegramente en su navegador. Nunca se cargan datos en ningún servidor. Verifique verificando que no se realicen solicitudes de red durante el procesamiento.

RSA (cualquier tamaño), Ed25519, ECDSA (P-256, P-384, P-521), DSA y tipos de clave FIDO/U2F ([email protected], [email protected]).

¡Sí! 100% gratis, sin registro, sin cuenta, sin clave API y sin límites de uso.