Generator Hash Sidik Jari
Hasilkan sidik jari kunci SSH MD5 dan SHA256 dari kunci publik SSH menggunakan Generator Hash Sidik Jari online gratis kami. Tempelkan kunci publik SSH Anda dalam format OpenSSH atau PEM untuk langsung mendapatkan sidik jari MD5 dan SHA256. Mendukung tipe kunci RSA, ECDSA, Ed25519, dan DSA dengan tipe kunci otomatis dan deteksi panjang kunci. Semua pemrosesan dilakukan sepenuhnya di browser Anda - tidak perlu mengunggah, tidak perlu mendaftar.
Generate SSH key fingerprints (MD5 and SHA256) from SSH public keys in OpenSSH or PEM format. Paste your public key below, or try one of the preset examples. Supports RSA, ECDSA, Ed25519, and DSA keys - all processing is done entirely in your browser.
An SSH key fingerprintis a short, human-readable hash of a public key used to verify its identity. When connecting to a server via SSH for the first time, the server presents its host key fingerprint. You can verify this fingerprint against the server's published fingerprint to ensure you're connecting to the correct server and not a victim of a man-in-the-middle attack. Two formats are commonly used: MD5 (colon-separated hex, e.g. aa:bb:cc:...) and SHA256 (Base64, e.g. SHA256:xxxx...). Modern OpenSSH versions default to SHA256 fingerprints.
Mengapa Menggunakan Generator Hash Sidik Jari Kami?
- Pembuatan Sidik Jari SHA256: Hasilkan sidik jari SHA256 menggunakan Web Crypto API untuk kunci publik SSH. Hash SHA256 dihitung di sisi klien menggunakan crypto.subtle.digest(), dan hasilnya diformat dalam format SHA256:xxxx berkode Base64 standar yang digunakan oleh OpenSSH modern (sejak versi 6.8). Sidik jari SHA256 lebih aman dibandingkan MD5 dan merupakan standar terkini untuk verifikasi kunci host SSH.
- Pembuatan Sidik Jari MD5: Menghasilkan sidik jari MD5 untuk kunci publik SSH dengan implementasi JavaScript MD5 murni. Hasil diformat dalam format heksadesimal tradisional yang dipisahkan titik dua (aa:bb:cc:dd:...:xx) yang digunakan oleh OpenSSH versi lama. Sidik jari MD5 lebih pendek dan lebih mudah dibandingkan secara visual, meskipun SHA256 direkomendasikan untuk keamanan yang lebih baik.
- Dukungan Kunci Multi-Format: Mendukung semua format kunci SSH utama: kunci publik OpenSSH (ssh-rsa, ssh-ed25519, ecdsa-sha2-nistp256, ssh-dss), kunci publik dan pribadi yang dikodekan PEM (-----BEGIN PUBLIC KEY-----, -----BEGIN RSA PRIVATE KEY-----, -----BEGIN OPENSSH PRIVATE KEY-----), dan file author_keys dengan banyak kunci. Secara otomatis mendeteksi jenis dan panjang kunci untuk jenis kunci RSA, ECDSA, Ed25519, dan DSA.
- 100% Pemrosesan Berbasis Browser Pribadi: Semua penguraian kunci dan pembuatan sidik jari terjadi sepenuhnya di browser Anda. Kunci SSH diproses di dalam memori menggunakan Web Crypto API untuk SHA256 dan implementasi JavaScript MD5 murni - tidak ada data yang diunggah ke server mana pun. Kunci pribadi dan sidik jari Anda tetap sepenuhnya bersifat pribadi di perangkat Anda.
Kasus Penggunaan Umum untuk Generator Hash Sidik Jari
- Verifikasi Sidik Jari Kunci Host SSH: Saat menghubungkan ke server SSH baru untuk pertama kalinya, verifikasi sidik jari kunci host yang disajikan terhadap sidik jari yang dipublikasikan admin server. Hasilkan sidik jari dari file kunci host publik server (/etc/ssh/ssh_host_rsa_key.pub) dan bandingkan dengan yang ditampilkan di prompt koneksi klien SSH Anda. Hal ini mencegah serangan man-in-the-middle.
- Audit Keamanan & Inventaris Kunci: Selama audit keamanan, buat sidik jari untuk semua kunci SSH di infrastruktur Anda guna membuat inventaris kunci. Bandingkan sidik jari dengan kunci resmi yang diketahui untuk mendeteksi kunci yang tidak sah atau nakal. Lacak kunci mana yang memberikan akses ke sistem mana dengan memelihara database sidik jari kunci.
- Verifikasi & Orientasi Kunci Pengguna: Saat melakukan orientasi pada pengembang atau pengguna baru, verifikasi kunci publik SSH yang mereka kirimkan dengan membuat sidik jarinya dan mengonfirmasi bahwa kunci tersebut cocok dengan sidik jari yang mereka lihat saat menjalankan ssh-keygen -lf ~/.ssh/id_rsa.pub secara lokal. Hal ini memastikan kunci yang benar ditambahkan ke otor_keys dan mencegah kesalahan konfigurasi.
- Manajemen Kunci Pipeline CI/CD: Menghasilkan sidik jari untuk kunci SSH yang digunakan dalam pipeline CI/CD (GitHub Actions, GitLab CI, Jenkins) untuk memverifikasi bahwa kunci penerapan yang benar telah dikonfigurasi. Simpan sidik jari SHA256 dalam konfigurasi saluran Anda sebagai referensi untuk mendeteksi perubahan kunci yang tidak sah.
- Otomatisasi Pengembangan & Infrastruktur: Gunakan pembuatan sidik jari dalam alur kerja infrastruktur sebagai kode. Verifikasi bahwa kunci SSH yang disediakan ke server cloud cocok dengan sidik jari yang diharapkan. Bandingkan sidik jari kunci dalam konfigurasi Terraform, Ansible, atau Pulumi dengan kunci yang sebenarnya diterapkan di server.
- Pendidikan & Pelatihan Keamanan SSH: Pelajari tentang otentikasi kunci SSH, format sidik jari (MD5 vs SHA256), dan kriptografi kunci publik. Memahami struktur kunci SSH, perbedaan antara tipe kunci RSA, ECDSA, dan Ed25519, dan bagaimana sidik jari dihitung dari data kunci mentah menggunakan fungsi hash.
Apa itu Sidik Jari Kunci SSH?
Sidik jari kunci SSH adalah hash deterministik dari kunci publik yang berfungsi sebagai pengenal ringkas yang dapat dibaca manusia. Daripada membandingkan string kunci publik yang panjang (yang bisa terdiri dari ratusan karakter), pengguna dan administrator dapat memverifikasi identitas kunci dengan membandingkan string sidik jari yang pendek. Sidik jari kunci SSH dihasilkan dengan menghitung hash kriptografi (MD5 atau SHA256) dari data kunci publik mentah dalam format yang dikodekan dengan kabel. Sidik jari kemudian diformat dengan cara standar: Sidik jari MD5 menggunakan pasangan heksadesimal yang dipisahkan titik dua (misalnya, 2a:3b:4c:... ), sedangkan sidik jari SHA256 menggunakan format SHA256:xxxx... dengan pengkodean Base64 yang aman untuk URL.
Cara Kerja Generator Sidik Jari Kami
- Parsing Kunci: Input dianalisis untuk menentukan formatnya (OpenSSH atau PEM). Kunci publik OpenSSH dibagi menjadi beberapa komponen: jenis kunci (misalnya, ssh-rsa), data kunci yang dikodekan Base64, dan komentar opsional. Kunci PEM diekstraksi dari antara penanda BEGIN/END dan dekode Base64.
- Penguraian Format Kawat: Data kunci yang dikodekan Base64 didekodekan menjadi byte biner mentah menggunakan format kawat SSH (RFC 4253). Bidang pertama berisi string jenis kunci (awalan panjang), diikuti dengan bidang khusus kunci seperti eksponen dan modulus untuk kunci RSA, atau nama kurva dan titik publik untuk kunci ECDSA.
- Sidik Jari MD5: Data kunci mentah yang didekodekan di-hash menggunakan MD5, menghasilkan hash 16-byte. Setiap byte dikonversi menjadi nilai heksadesimal dua karakter, dan nilai-nilai tersebut digabungkan dengan titik dua. Misalnya: 2a:3b:4c:5d:6e:7f:80:91:a2:b3:c4:d5:e6:f7:08:19 .
- Sidik Jari SHA256: Data kunci mentah yang didekodekan di-hash menggunakan SHA-256 melalui Web Crypto API browser ( crypto.subtle.digest ). Hash 32 byte dikodekan Base64 dengan karakter aman URL (- bukan +, _ bukan /) dan diawali dengan SHA256: .
Sidik Jari MD5 vs SHA256
- MD5 (16 byte, 32 karakter hex): Format sidik jari tradisional yang digunakan oleh OpenSSH versi sebelum 6.8. Menghasilkan sidik jari yang lebih pendek sehingga lebih mudah dibandingkan secara visual. Namun, MD5 rusak secara kriptografis dan tidak boleh digunakan untuk verifikasi keamanan penting. Sistem modern masih mendukung sidik jari MD5 untuk kompatibilitas dengan dokumentasi yang ada dan database kunci yang menggunakan format MD5.
- SHA256 (32 byte, 43 karakter Base64): Format sidik jari default saat ini yang digunakan oleh OpenSSH 6.8+. SHA256 aman secara kriptografis dan direkomendasikan untuk semua penerapan baru. Pengkodean Base64 lebih ringkas dibandingkan format hex yang dipisahkan titik dua, dan hashnya jauh lebih kuat terhadap serangan tabrakan.
- Membandingkan Sidik Jari: Kedua format dihitung dari data kunci dasar yang sama, sehingga kunci yang sama akan selalu menghasilkan sidik jari yang sama (untuk algoritma hash yang sama). Anda dapat memverifikasi kunci menggunakan salah satu format - pilih SHA256 untuk keamanan, MD5 untuk kompatibilitas dengan dokumentasi yang ada.
Privasi, Keamanan & Batasan
Generator Hash Sidik Jari kami memproses semuanya sepenuhnya di browser Anda. Kunci SSH dibaca dan diurai dalam memori menggunakan Web Crypto API dan implementasi JavaScript murni - tidak ada data yang diunggah ke server mana pun. Alat ini 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batasan penggunaan.
Batasan penting: Alat ini hanya dapat menghasilkan sidik jari dari kunci publik SSH yang valid dalam format OpenSSH atau PEM. Kunci pribadi PEM diurai berdasarkan upaya terbaik - struktur internal bervariasi berdasarkan format (PKCS#1, PKCS#8, format OpenSSH), dan estimasi panjang kunci untuk beberapa format mungkin merupakan perkiraan. Kunci pribadi yang dilindungi kata sandi tidak dapat diuraikan karena alat ini tidak menangani dekripsi. Demi alasan keamanan, jangan pernah membagikan kunci pribadi Anda - hanya kunci publik yang boleh digunakan untuk verifikasi sidik jari.
Pertanyaan yang Sering Diajukan
Sidik jari kunci SSH adalah hash singkat dari kunci publik yang berfungsi sebagai pengidentifikasi unik. Ini digunakan untuk memverifikasi identitas server saat terhubung melalui SSH, dan untuk mengidentifikasi kunci dalam database manajemen kunci.
Kunci publik OpenSSH (ssh-rsa, ssh-ed25519, ecdsa-sha2-nistp256, dll.), kunci publik dan pribadi yang dikodekan PEM, kunci pribadi OpenSSH, dan file otor_keys dengan banyak kunci.
MD5 adalah format lama (hex yang dipisahkan titik dua, 16 byte), digunakan sebelum OpenSSH 6.8. SHA256 adalah standar aman saat ini (Base64, 32 byte). SHA256 direkomendasikan untuk semua penerapan baru.
Jalankan "cat ~/.ssh/id_rsa.pub" (atau ~/.ssh/id_ed25519.pub) di terminal Anda dan salin hasilnya. Untuk kunci host server, periksa /etc/ssh/ssh_host_rsa_key.pub.
Ya, alat ini dapat mengurai format kunci pribadi PEM dan OpenSSH. Kunci yang dilindungi kata sandi tidak dapat diurai. Demi keamanan, kami menyarankan hanya menggunakan kunci publik.
Ya. Semua pemrosesan terjadi sepenuhnya di browser Anda. Tidak ada data yang pernah diunggah ke server mana pun. Verifikasi dengan memeriksa bahwa tidak ada permintaan jaringan yang dibuat selama pemrosesan.
Jenis kunci RSA (ukuran apa pun), Ed25519, ECDSA (P-256, P-384, P-521), DSA, dan FIDO/U2F ([email protected], [email protected]).
Ya! 100% gratis tanpa pendaftaran, tanpa akun, tanpa kunci API, dan tanpa batasan penggunaan.