Calculateur d'empreintes de clés SSH
Calculez instantanément les empreintes SHA-256 et MD5 de toute clé publique SSH avec notre calculateur d'empreintes de clés SSH gratuit. Prend en charge les types ssh-rsa, ssh-ed25519, ECDSA et les clés de sécurité FIDO2. Collez une ou plusieurs lignes de clé publique et obtenez les empreintes au format exact utilisé par OpenSSH, GitHub et GitLab — sans inscription.
Paste one or more SSH public key lines and click Calculate Fingerprints to instantly compute the SHA-256 and MD5 fingerprints for each key. Supports ssh-rsa, ssh-ed25519, ecdsa-sha2-nistp256/384/521, and FIDO2 security key types. All processing runs locally in your browser - your keys never leave your device.
ssh-rsa- RSA (2048, 3072, 4096-bit)ssh-ed25519- Ed25519 (256-bit, recommended)ecdsa-sha2-nistp256- ECDSA P-256ecdsa-sha2-nistp384- ECDSA P-384ecdsa-sha2-nistp521- ECDSA P-521[email protected]- Ed25519-SK (FIDO2 hardware key)[email protected]- ECDSA-SK P-256 (FIDO2)ssh-dss- DSA (legacy, not recommended)Pourquoi utiliser notre calculateur d'empreintes de clés SSH ?
- Calcul instantané des empreintes SSH : notre calculateur d'empreintes de clés SSH calcule instantanément les empreintes SHA-256 et MD5 dans votre navigateur. Collez n'importe quelle ligne de clé publique SSH et obtenez l'empreinte au format exact utilisé par OpenSSH, GitHub, GitLab et les fournisseurs cloud — sans attente, sans aller-retour serveur.
- Tous les types de clés pris en charge : calculez les empreintes de clés SSH pour tous les types modernes et historiques : ssh-rsa, ssh-ed25519, ecdsa-sha2-nistp256/384/521 et les clés de sécurité FIDO2 (sk-ssh-ed25519, sk-ecdsa-sha2-nistp256). Traitez plusieurs clés en une fois en les collant sur des lignes séparées.
- Calculateur d'empreintes de clés SSH en ligne sécurisé : tous les calculs d'empreintes de clés SSH se font localement dans votre navigateur via l'API Web Crypto. Vos clés publiques SSH ne quittent jamais votre appareil, garantissant une confidentialité totale lorsque vous utilisez notre calculateur d'empreintes en ligne.
- Calculateur d'empreintes de clés SSH sans installation : utilisez notre calculateur gratuit directement dans votre navigateur, sans téléchargement, plugin ni compte. Importez un fichier .pub ou collez les lignes de clé — fonctionne sur tout appareil, à tout moment.
Cas d'usage courants du calculateur d'empreintes de clés SSH
- Vérifier l'identité d'une clé SSH : comparez l'empreinte affichée par votre serveur lors de la première connexion à l'empreinte attendue pour confirmer que vous vous connectez au bon hôte. Notre calculateur vous permet de pré-calculer l'empreinte à partir d'une clé publique connue pour une comparaison sûre.
- Vérification des clés GitHub et GitLab : GitHub et GitLab affichent les empreintes des clés SSH dans les paramètres du compte pour vérification. Utilisez notre calculateur pour calculer l'empreinte SHA-256 de votre clé publique locale et confirmer qu'elle correspond à celle affichée dans votre compte.
- Gestion des clés chez les fournisseurs cloud : AWS EC2, Google Cloud et Azure affichent les empreintes des clés SSH lorsque vous importez des clés publiques. Calculez l'empreinte de votre clé avec notre outil pour vérifier que la bonne clé est enregistrée avant de lancer des instances ou de vous connecter à des machines virtuelles.
- Audit et inventaire des clés SSH : les équipes sécurité utilisent les empreintes de clés SSH pour auditer et inventorier les clés autorisées sur les serveurs. Notre calculateur vous permet d'obtenir rapidement les empreintes de toutes les clés d'un fichier authorized_keys afin d'identifier des entrées inconnues ou non autorisées.
- Vérification des clés en pipeline CI/CD : vérifiez que les clés de déploiement SSH configurées dans vos pipelines CI/CD (GitHub Actions, GitLab CI, Jenkins) correspondent aux clés attendues. Calculez les empreintes de vos fichiers .pub et comparez-les à celles indiquées dans les paramètres de votre pipeline.
- Gestion des certificats SSH et de known_hosts : les administrateurs système utilisent les empreintes de clés SSH pour gérer les fichiers known_hosts et les autorités de certification SSH. Notre calculateur aide à vérifier les empreintes des clés d'hôte et à valider les clés publiques d'AC lors de la mise en place d'une infrastructure SSH.
Qu'est-ce qu'une empreinte de clé SSH ?
Une empreinte de clé SSH est un hachage court et lisible d'une clé publique SSH qui l'identifie de manière unique. Comme les clés publiques SSH sont de longues chaînes Base64, les empreintes fournissent une représentation compacte facile à comparer et à vérifier. OpenSSH calcule les empreintes en hachant les octets bruts du blob de clé — les données binaires au format de transmission défini dans la RFC 4253 — avec SHA-256 (valeur par défaut moderne depuis OpenSSH 6.8) ou MD5 (format historique). Notre calculateur d'empreintes de clés SSH utilise la même méthode, en calculant les empreintes directement à partir du blob de clé décodé dans votre navigateur.
Comment fonctionne notre calculateur d'empreintes de clés SSH
- Collez votre clé publique SSH : collez une ou plusieurs lignes de clé publique SSH au format OpenSSH standard (par exemple depuis votre fichier ~/.ssh/id_ed25519.pub) ou importez directement un fichier .pub. Plusieurs clés sur des lignes séparées sont toutes traitées en une fois.
- Calcul instantané dans le navigateur : cliquez sur Calculer les empreintes et l'outil décode le blob de clé en Base64, puis calcule l'empreinte SHA-256 via l'API Web Crypto du navigateur et l'empreinte MD5 via une implémentation JavaScript pure. Vos clés SSH ne quittent jamais votre appareil.
- Copiez et vérifiez : chaque carte de résultat affiche l'empreinte SHA-256 (au format SHA256:base64url utilisé par OpenSSH), l'empreinte MD5 (hexadécimal séparé par des deux-points), le type de clé, la taille de clé et le commentaire. Cliquez sur l'icône de copie à côté d'une valeur pour la copier instantanément.
Empreintes SHA-256 ou MD5
- SHA-256 (recommandé) : le format d'empreinte par défaut depuis OpenSSH 6.8 (2015). Affiché sous la forme SHA256:base64url sans remplissage. C'est le format affiché par ssh-keygen -l , GitHub, GitLab et la plupart des outils SSH modernes.
- MD5 (historique) : le format d'empreinte d'origine, affiché sous forme de 16 octets hexadécimaux séparés par des deux-points (par exemple, aa:bb:cc:dd:... ). Encore utilisé par certains systèmes anciens, les paires de clés AWS EC2 et les clients SSH historiques. MD5 est cryptographiquement cassé mais reste utilisé uniquement pour les empreintes.
- Portée de l'empreinte : les deux empreintes sont calculées sur les octets bruts du blob de clé, et non sur la chaîne Base64 ni sur la ligne complète de clé publique. Le champ de commentaire n'influence donc pas l'empreinte.
- Unicité : deux clés différentes produiront toujours des empreintes différentes. La même clé produira toujours la même empreinte, quel que soit le commentaire ou la mise en forme de la ligne de clé publique.
Remarques importantes sur la sécurité des clés SSH
Les empreintes de clés SSH sont calculées uniquement à partir de la clé publique et peuvent être partagées sans risque. Ne collez jamais votre clé privée (le fichier sans extension .pub) dans un outil en ligne. Notre calculateur d'empreintes de clés SSH n'accepte et ne traite que des lignes de clé publique — il ne peut ni extraire ni dériver du matériel de clé privée à partir d'une clé publique. Gardez toujours vos clés privées en sécurité et ne les partagez jamais.
Foire aux questions
Un calculateur d'empreintes de clés SSH calcule les empreintes SHA-256 et MD5 d'une clé publique SSH. Les empreintes identifient une clé de façon unique et servent à vérifier l'identité d'une clé sur des serveurs, GitHub, GitLab et chez les fournisseurs cloud.
L'empreinte est calculée en hachant le blob binaire brut de la clé (les octets au format de transmission RFC 4253 décodés depuis le Base64). SHA-256 est affiché sous la forme SHA256:base64url et MD5 sous forme hexadécimale séparée par des deux-points.
Oui. Les clés publiques SSH sont conçues pour être partagées. Tout le traitement se fait dans votre navigateur — votre clé n'est jamais envoyée à un serveur. Ne collez jamais votre clé privée dans un outil en ligne.
ssh-rsa, ssh-ed25519, ecdsa-sha2-nistp256/384/521, [email protected], [email protected] et ssh-dss. Plusieurs clés peuvent être traitées en une seule fois.
Oui ! 100 % gratuit, sans inscription, sans compte et sans limite d'utilisation.