代码、数据与二维码工具

SSH 公钥指纹

在浏览器本地对 OpenSSH 公钥解码后的二进制数据计算 SHA256 或旧式 MD5 指纹。

优先本地处理无需注册隐私说明 ↗

仅处理公钥,输入输出保留在当前页面内存,不上传、不保存历史。切勿粘贴私钥。

接受可选的逗号分隔 authorized_keys 选项前缀和尾部注释,解析引号内空格、逗号和转义双引号,不验证选项策略。选项与注释不参与哈希。上限:文本 100,000 字符,解码数据 64 KiB。

只检查编码与结构,不验证密钥数学有效性、签名、归属或信任。请通过独立可信渠道比较指纹。MD5 仅用于旧式公钥指纹。

使用步骤

如何使用

  1. 粘贴一行受支持的 OpenSSH 公钥,可带 authorized_keys 选项和注释。
  2. 选择 SHA256 或旧式 MD5 并生成指纹。
  3. 复制指纹,与独立可信来源比较。

一行 OpenSSH 公钥

接受可选的逗号分隔 authorized_keys 选项前缀和尾部注释,解析引号内空格、逗号和转义双引号,不验证选项策略。选项与注释不参与哈希。上限:文本 100,000 字符,解码数据 64 KiB。 仅处理公钥,输入输出保留在当前页面内存,不上传、不保存历史。切勿粘贴私钥。

指纹格式

SHA256 使用 WebCrypto 对解码数据哈希,输出无补位 Base64;MD5 对相同字节哈希,输出带 MD5: 前缀的小写冒号分隔十六进制。 SHA256 需要安全浏览器上下文中的 WebCrypto,仍可选择 MD5 模式。

密钥算法

仅接受 ssh-rsa、ecdsa-sha2-nistp256、ssh-ed25519 公钥行,检查 RSA 正 mpint、P-256 曲线及压缩/非压缩点字段形状,以及 32 字节 Ed25519 字段。不支持证书、PPK、PEM 和私钥。 只检查编码与结构,不验证密钥数学有效性、签名、归属或信任。请通过独立可信渠道比较指纹。MD5 仅用于旧式公钥指纹。

常见问题

你可能还想知道

接受哪些密钥和格式?

仅接受 ssh-rsa、ecdsa-sha2-nistp256、ssh-ed25519 公钥行,检查 RSA 正 mpint、P-256 曲线及压缩/非压缩点字段形状,以及 32 字节 Ed25519 字段。不支持证书、PPK、PEM 和私钥。

两种输出有什么含义?

SHA256 使用 WebCrypto 对解码数据哈希,输出无补位 Base64;MD5 对相同字节哈希,输出带 MD5: 前缀的小写冒号分隔十六进制。

能验证密钥安全或可信吗?

不能。结构解析和指纹相同不能证明密钥数学有效性、签名、身份或信任,不连接 SSH 服务器。