SSH 公钥指纹
在浏览器本地对 OpenSSH 公钥解码后的二进制数据计算 SHA256 或旧式 MD5 指纹。
仅处理公钥,输入输出保留在当前页面内存,不上传、不保存历史。切勿粘贴私钥。
接受可选的逗号分隔 authorized_keys 选项前缀和尾部注释,解析引号内空格、逗号和转义双引号,不验证选项策略。选项与注释不参与哈希。上限:文本 100,000 字符,解码数据 64 KiB。
只检查编码与结构,不验证密钥数学有效性、签名、归属或信任。请通过独立可信渠道比较指纹。MD5 仅用于旧式公钥指纹。
使用步骤
如何使用
- 粘贴一行受支持的 OpenSSH 公钥,可带 authorized_keys 选项和注释。
- 选择 SHA256 或旧式 MD5 并生成指纹。
- 复制指纹,与独立可信来源比较。
一行 OpenSSH 公钥
接受可选的逗号分隔 authorized_keys 选项前缀和尾部注释,解析引号内空格、逗号和转义双引号,不验证选项策略。选项与注释不参与哈希。上限:文本 100,000 字符,解码数据 64 KiB。 仅处理公钥,输入输出保留在当前页面内存,不上传、不保存历史。切勿粘贴私钥。
指纹格式
SHA256 使用 WebCrypto 对解码数据哈希,输出无补位 Base64;MD5 对相同字节哈希,输出带 MD5: 前缀的小写冒号分隔十六进制。 SHA256 需要安全浏览器上下文中的 WebCrypto,仍可选择 MD5 模式。
密钥算法
仅接受 ssh-rsa、ecdsa-sha2-nistp256、ssh-ed25519 公钥行,检查 RSA 正 mpint、P-256 曲线及压缩/非压缩点字段形状,以及 32 字节 Ed25519 字段。不支持证书、PPK、PEM 和私钥。 只检查编码与结构,不验证密钥数学有效性、签名、归属或信任。请通过独立可信渠道比较指纹。MD5 仅用于旧式公钥指纹。
常见问题
你可能还想知道
接受哪些密钥和格式?
仅接受 ssh-rsa、ecdsa-sha2-nistp256、ssh-ed25519 公钥行,检查 RSA 正 mpint、P-256 曲线及压缩/非压缩点字段形状,以及 32 字节 Ed25519 字段。不支持证书、PPK、PEM 和私钥。
两种输出有什么含义?
SHA256 使用 WebCrypto 对解码数据哈希,输出无补位 Base64;MD5 对相同字节哈希,输出带 MD5: 前缀的小写冒号分隔十六进制。
能验证密钥安全或可信吗?
不能。结构解析和指纹相同不能证明密钥数学有效性、签名、身份或信任,不连接 SSH 服务器。