Перейти к содержимому
Aback Tools Logo

Генератор хэшей отпечатков пальцев

Сгенерируйте отпечатки ключей SSH MD5 и SHA256 из открытых ключей SSH с помощью нашего бесплатного онлайн-генератора хэша отпечатков пальцев. Вставьте свой открытый ключ SSH в формате OpenSSH или PEM, чтобы мгновенно получить его отпечатки MD5 и SHA256. Поддерживает типы ключей RSA, ECDSA, Ed25519 и DSA с автоматическим определением типа и длины ключа. Вся обработка осуществляется полностью в вашем браузере — никаких загрузок и регистрации не требуется.

Fingerprint Hash Generator

Generate SSH key fingerprints (MD5 and SHA256) from SSH public keys in OpenSSH or PEM format. Paste your public key below, or try one of the preset examples. Supports RSA, ECDSA, Ed25519, and DSA keys - all processing is done entirely in your browser.

Examples:
About SSH Key Fingerprints

An SSH key fingerprintis a short, human-readable hash of a public key used to verify its identity. When connecting to a server via SSH for the first time, the server presents its host key fingerprint. You can verify this fingerprint against the server's published fingerprint to ensure you're connecting to the correct server and not a victim of a man-in-the-middle attack. Two formats are commonly used: MD5 (colon-separated hex, e.g. aa:bb:cc:...) and SHA256 (Base64, e.g. SHA256:xxxx...). Modern OpenSSH versions default to SHA256 fingerprints.

Зачем использовать наш генератор хэшей отпечатков пальцев?

  • Генерация отпечатков пальцев SHA256. Создавайте отпечатки пальцев SHA256 с помощью Web Crypto API для открытых ключей SSH. Хэш SHA256 вычисляется на стороне клиента с помощью crypto.subtle.digest(), а результат форматируется в стандартном формате SHA256:xxxx с кодировкой Base64, используемом современным OpenSSH (начиная с версии 6.8). Отпечатки пальцев SHA256 более безопасны, чем MD5, и являются текущим стандартом проверки ключа хоста SSH.
  • Генерация отпечатков MD5. Создавайте отпечатки MD5 для открытых ключей SSH с помощью реализации MD5 на чистом JavaScript. Результаты форматируются в традиционном шестнадцатеричном формате, разделенном двоеточиями (aa:bb:cc:dd:...:xx), который используется в старых версиях OpenSSH. Отпечатки MD5 короче и их легче визуально сравнивать, хотя для большей безопасности рекомендуется использовать SHA256.
  • Поддержка многоформатных ключей: поддерживает все основные форматы ключей SSH: открытые ключи OpenSSH (ssh-rsa, ssh-ed25519, ecdsa-sha2-nistp256, ssh-dss), открытые и закрытые ключи в формате PEM (-----BEGIN PUBLIC KEY -----, ----- BEGIN RSA PRIVATE KEY -----, -----BEGIN OPENSSH PRIVATE KEY -----) и файлыauthorized_keys с несколькими ключами. Автоматически определяет тип и длину ключа для типов ключей RSA, ECDSA, Ed25519 и DSA.
  • 100% конфиденциальная обработка на основе браузера: весь анализ ключей и генерация отпечатков пальцев полностью происходят в вашем браузере. Ключи SSH обрабатываются в памяти с использованием Web Crypto API для SHA256 и чистой реализации JavaScript MD5 — никакие данные никогда не загружаются ни на один сервер. Ваши личные ключи и отпечатки пальцев остаются на вашем устройстве полностью конфиденциальными.

Распространенные случаи использования генератора хэшей отпечатков пальцев

  • Проверка отпечатков ключа хоста SSH. При первом подключении к новому SSH-серверу сравните представленный отпечаток ключа хоста с опубликованным отпечатком пальца администратора сервера. Создайте отпечаток пальца из файла открытого ключа хоста сервера (/etc/ssh/ssh_host_rsa_key.pub) и сравните его с отпечатком, показанным в приглашении подключения вашего SSH-клиента. Это предотвращает атаки «человек посередине».
  • Аудит безопасности и инвентаризация ключей. Во время аудита безопасности создавайте отпечатки пальцев для всех ключей SSH в вашей инфраструктуре, чтобы создать инвентаризацию ключей. Сравните отпечатки пальцев с известными авторизованными ключами, чтобы обнаружить несанкционированные или поддельные ключи. Отслеживайте, какие ключи к каким системам предоставляют доступ, сохраняя базу данных отпечатков ключей.
  • Проверка и подключение ключа пользователя. При регистрации новых разработчиков или пользователей проверьте отправленный ими открытый ключ SSH, создав его отпечаток пальца и подтвердив, что он соответствует отпечатку пальца, который они видят при локальном запуске ssh-keygen -lf ~/.ssh/id_rsa.pub. Это гарантирует добавление правильного ключа в авторизованные ключи и предотвращает ошибки конфигурации.
  • Управление ключами конвейера CI/CD: создавайте отпечатки пальцев для ключей SSH, используемых в конвейерах CI/CD (GitHub Actions, GitLab CI, Jenkins), чтобы убедиться, что настроены правильные ключи развертывания. Сохраните отпечатки SHA256 в конфигурации конвейера в качестве эталона для обнаружения несанкционированных изменений ключа.
  • Автоматизация разработки и инфраструктуры: используйте генерацию отпечатков пальцев в рабочих процессах «инфраструктура как код». Убедитесь, что ключи SSH, предоставленные облачным серверам, соответствуют ожидаемым отпечаткам пальцев. Сравните отпечатки ключей в конфигурациях Terraform, Ansible или Pulumi с ключами, фактически развернутыми на серверах.
  • Обучение и обучение безопасности SSH: узнайте об аутентификации ключей SSH, форматах отпечатков пальцев (MD5 и SHA256) и криптографии с открытым ключом. Поймите структуру ключей SSH, разницу между типами ключей RSA, ECDSA и Ed25519, а также то, как отпечатки пальцев вычисляются на основе необработанных данных ключа с использованием хеш-функций.

Что такое отпечаток ключа SSH?

Отпечаток ключа SSH — это детерминированный хэш открытого ключа, который служит компактным, удобочитаемым идентификатором. Вместо сравнения длинных строк открытого ключа (которые могут состоять из сотен символов) пользователи и администраторы могут проверять подлинность ключа, сравнивая короткие строки отпечатков пальцев. Отпечатки ключей SSH генерируются путем вычисления криптографического хеша (MD5 или SHA256) необработанных данных открытого ключа в формате, закодированном по проводу. Затем отпечаток пальца форматируется стандартным способом: отпечатки пальцев MD5 используют шестнадцатеричные пары, разделенные двоеточиями (например, 2a:3b:4c:... ), а отпечатки SHA256 используют формат SHA256:xxxx... с URL-безопасной кодировкой Base64.

Как работает наш генератор отпечатков пальцев

  1. Анализ ключа: ввод анализируется для определения его формата (OpenSSH или PEM). Открытые ключи OpenSSH разделены на компоненты: тип ключа (например, ssh-rsa), данные ключа в кодировке Base64 и необязательный комментарий. Ключи PEM извлекаются из маркеров BEGIN/END и декодируются в Base64.
  2. Декодирование формата проводной связи: данные ключа в кодировке Base64 декодируются в необработанные двоичные байты с использованием проводного формата SSH (RFC 4253). Первое поле содержит строку типа ключа (с префиксом длины), за которой следуют поля, специфичные для ключа, такие как показатель степени и модуль для ключей RSA или имя кривой и общедоступная точка для ключей ECDSA.
  3. Отпечаток MD5: необработанные декодированные данные ключа хэшируются с использованием MD5, создавая 16-байтовый хэш. Каждый байт преобразуется в двухсимвольное шестнадцатеричное значение, а значения соединяются двоеточиями. Например: 2a:3b:4c:5d:6e:7f:80:91:a2:b3:c4:d5:e6:f7:08:19 .
  4. Отпечаток пальца SHA256: необработанные декодированные данные ключа хешируются с использованием SHA-256 через Web Crypto API браузера ( crypto.subtle.digest ). 32-байтовый хеш закодирован в формате Base64 с использованием безопасных для URL-адресов символов (- вместо +, _ вместо /) и имеет префикс SHA256: .

MD5 против отпечатков пальцев SHA256

  • MD5 (16 байт, 32 шестнадцатеричных символа): традиционный формат отпечатков пальцев, используемый версиями OpenSSH до 6.8. Создает более короткие отпечатки пальцев, которые легче визуально сравнить. Однако MD5 криптографически взломан и не должен использоваться для критической проверки безопасности. Современные системы по-прежнему поддерживают отпечатки пальцев MD5 для обратной совместимости с существующей документацией и базами данных ключей, использующими формат MD5.
  • SHA256 (32 байта, 43 символа Base64): текущий формат отпечатка пальца по умолчанию, используемый OpenSSH 6.8+. SHA256 криптографически безопасен и рекомендуется для всех новых развертываний. Кодировка Base64 более компактна, чем шестнадцатеричный формат, разделенный двоеточиями, а хеш значительно устойчив к атакам на основе коллизий.
  • Сравнение отпечатков пальцев: оба формата вычисляются на основе одних и тех же базовых данных ключа, поэтому один и тот же ключ всегда будет создавать один и тот же отпечаток пальца (для одного и того же алгоритма хеширования). Вы можете проверить ключ, используя любой формат: выберите SHA256 для безопасности и MD5 для совместимости с существующей документацией.

Конфиденциальность, безопасность и ограничения

Наш генератор хэшей отпечатков пальцев обрабатывает все целиком в вашем браузере. Ключи SSH считываются и анализируются в памяти с использованием API Web Crypto и чистой реализации JavaScript — никакие данные никогда не загружаются на какой-либо сервер. Инструмент на 100% бесплатен, без регистрации, учетной записи и ограничений на использование.

Важные ограничения: инструмент может генерировать отпечатки пальцев только из действительных открытых ключей SSH в формате OpenSSH или PEM. Закрытые ключи PEM анализируются максимально эффективно — внутренняя структура зависит от формата (PKCS#1, PKCS#8, формат OpenSSH), а оценка длины ключа для некоторых форматов может быть приблизительной. Закрытые ключи, защищенные паролем, не могут быть проанализированы, поскольку инструмент не поддерживает расшифровку. Из соображений безопасности никогда не передавайте свои личные ключи — для проверки отпечатков пальцев следует использовать только открытые ключи.

Часто задаваемые вопросы

Отпечаток ключа SSH — это короткий хэш открытого ключа, который служит уникальным идентификатором. Он используется для проверки личности сервера при подключении через SSH и для идентификации ключей в базах данных управления ключами.

Открытые ключи OpenSSH (ssh-rsa, ssh-ed25519, ecdsa-sha2-nistp256 и т. д.), открытые и закрытые ключи в формате PEM, закрытые ключи OpenSSH и файлы авторизованных_ключей с несколькими ключами.

MD5 — это более старый формат (шестнадцатеричный формат, разделенный двоеточиями, 16 байт), использовавшийся до OpenSSH 6.8. SHA256 — текущий стандарт безопасности (Base64, 32 байта). SHA256 рекомендуется для всех новых развертываний.

Запустите «cat ~/.ssh/id_rsa.pub» (или ~/.ssh/id_ed25519.pub) в своем терминале и скопируйте вывод. Чтобы узнать ключи хоста сервера, проверьте /etc/ssh/ssh_host_rsa_key.pub.

Да, инструмент может анализировать форматы закрытых ключей PEM и OpenSSH. Ключи, защищенные паролем, не могут быть проанализированы. В целях безопасности мы рекомендуем использовать только открытые ключи.

Да. Вся обработка происходит полностью в вашем браузере. Никакие данные никогда не загружаются ни на один сервер. Убедитесь, что во время обработки не выполняется никаких сетевых запросов.

Типы ключей RSA (любой размер), Ed25519, ECDSA (P-256, P-384, P-521), DSA и FIDO/U2F ([email protected], [email protected]).

Да! 100% бесплатно, без регистрации, учетной записи, ключа API и ограничений на использование.