SSH

SSH 公钥指纹计算器

从 OpenSSH 公钥计算 SHA256 与旧版 MD5 指纹

安全与认证
🔒 100% 本地运行 — 你的数据不会离开当前页面
由 Evan 维护•最近更新:2026年9月30日
OPENSSH PUBLIC KEY

仅检查单行公钥结构并计算指纹,不证明持钥权或信任;不读取私钥。

密钥摘要

SHA256、MD5、key type、bits/curve 和注释会显示在这里。

工具说明

SSH 公钥指纹计算器读取不超过 1 MB 的单行 OpenSSH 公钥或 authorized_keys 内容,支持 RSA、DSA、Ed25519、NIST P-256/P-384/P-521 ECDSA 以及 OpenSSH Ed25519/P-256 安全密钥格式。工具检查声明与内嵌类型、必要字段、正数最短 mpint、受支持曲线名、公钥字节长度和完整 Blob 消费。SHA256 与旧版 MD5 只覆盖二进制 Blob。定位公钥时会正确跳过带引号的授权选项;显示的纯公钥材料不保留这些限制,不能替换已有 authorized_keys 条目。这是格式检查,不证明持钥权、椭圆曲线点或子群数学有效性,也不证明信任。拒绝私钥、OpenSSH Certificate 和多行输入。

场景配方

01

核对部署公钥并保留授权限制

目标:确认公钥身份,同时保留 authorized_keys 策略

  1. 粘贴单行公钥或 authorized_keys 内容。
  2. 通过另一条可信渠道核对 SHA256 指纹。
  3. 批准或编辑条目时保留原授权选项;服务器主机密钥应进入专门的主机信任流程。

结果:得到已比较的公钥身份,并保留原访问限制。

生产可用片段

用 ssh-keygen 对照公开样例

text

ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAICZ91s1xQO72WbF5R/kzTMNLo8c5UJfJDRAMWWHN7bFv round6-public-test
预期 SHA256:svyAwCPWAbBuFzNxMRwUxCAVabdTvyHK5IKI3RkjcWU
保存为 fixture.pub 后运行:ssh-keygen -lf fixture.pub
修改注释不会改变指纹。Blob 只有 ssh-ed25519 类型、没有 32 字节公钥时必须失败。

常见问题

接受哪些 SSH 公钥格式?

使用单行 OpenSSH RSA、DSA、Ed25519、NIST ECDSA 或受支持的 OpenSSH 安全密钥公钥。前面可包含 authorized_keys 选项及带引号的 command 值。不支持多行列表和证书。

指纹包含注释吗?

不包含,OpenSSH 指纹只哈希二进制 key blob,末尾 user@host 只是显示元数据。

为什么同时显示 SHA256 与 MD5?

SHA256 是现代 OpenSSH 默认,MD5 用于对照旧资产清单和旧控制台输出。

可以读取私钥吗?

不可以,私钥 Block 会被明确拒绝,计算公钥指纹也不需要私钥。

支持 OpenSSH Certificate 吗?

不支持,证书类型包含额外签名字段,本公钥解析器会有意拒绝。

公钥会上传吗?

不会,Base64 解码、Blob 校验、位数分析、SHA256 与 MD5 计算都在本地运行。

可以用显示的纯公钥行替换 authorized_keys 吗?

不能。显示内容省略 from、command、restrict 等授权选项。请保留原受限条目,另行比较指纹。主机密钥属于主机信任流程,不应放进用户 authorized_keys。

指纹能证明密钥可信或数学上有效吗?

不能。工具检查字段结构并计算字节指纹,不证明持有私钥、不评估曲线点或 DSA 群,也不建立可信身份。请通过独立可信渠道比较 SHA256。

继续浏览