查找 SSH 已知主机记录
按给定主机与端口查找本地 known_hosts 记录,保留匹配解释及受支持公钥的指纹。
- 1添加输入
- 2调整设置
- 3获取结果
工具输入和文件在当前浏览器处理,不会上传。
开始之前
粘贴或选择保存的 OpenSSH known_hosts,再填写要检查的确切主机与端口。找出全部适用的明文、通配符或加盐哈希记录,并保留 revoked 与证书颁发机构标记。报告解释记录为何匹配;不会连接主机或作出信任决定。
如何使用
- 粘贴记录或选择一份本地 known_hosts,再填写主机和端口。
- 检查全部匹配的物理行、标记与解释;已撤销的匹配记录也会保留。
- 下载完整 JSON/CSV,将受支持公钥指纹与另行可信的资料比较,并保留原文件。
支持范围与限制
一份 UTF-8 文件或粘贴文本,最多 1 MiB、10,000 个物理行,每行最多 8,192 个 UTF-8 字节。忽略空行与整行 # 注释。选中文件优先于文本,切换粘贴前需移除文件;接受 UTF-8 BOM 和 CRLF,拒绝其他控制字符。
填写不带端口的 ASCII 主机名、IPv4 字面值或 IPv6 地址,另填 1–65535 整数端口。22 端口查询给定主机,其他端口查询 [host]:port。逗号分隔的明文模式支持 *、? 和 ! 否定,忽略大小写;每行最多 32 个模式,全程最多 5,000,000 次模式比较。
OpenSSH |1| 加盐 HMAC-SHA1 主机哈希须使用规范的带填充 Base64,以及 20 字节盐与摘要;按给定查询的确切大小写进行比较。不反解未知哈希,不支持其他哈希版本或标记。
仅对匹配的 ssh-ed25519、ssh-rsa 公钥结构解码并计算 SHA256 指纹。任何匹配的其他公钥类型或损坏公钥使本次结果失败。未匹配公钥明确保留为未验证;不检查私钥、签名、证书链或远端主机。
完整 JSON 保留全部原始记录行与匹配解释。CSV 包含全部匹配原行和指纹,默认保护公式形单元格。页面表格以每页 100 行预览前 200 条匹配,文本为有界报告预览;全部下载合计最多 10 MiB,超过上限整体失败。
操作示例
示例输入
demo.example,192.0.2.10 ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIAABAgMEBQYHCAkKCwwNDg8QERITFBUWFxgZGhscHR4f plain *.example,!blocked.example ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIAABAgMEBQYHCAkKCwwNDg8QERITFBUWFxgZGhscHR4f wildcard @revoked demo.example ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIAABAgMEBQYHCAkKCwwNDg8QERITFBUWFxgZGhscHR4f revoked
示例参数
{"hostname":"demo.example","port":22}示例输出
3 条保存记录、3 条适用记录、1 条 revoked 标记;已解析公钥 SHA256:ZkAslGjFiUHdGf/WUL8rQvkib4PTvQatUV0OUQSncCA。没有网络访问或信任决定。
出现问题时
修正首个无效物理行、不支持的标记或匹配公钥后重试。没有匹配时核对给定拼写与非默认端口;空结果不是可以信任主机的依据。
常见问题
可以找出未知哈希对应的主机名吗?
不能。只用你填写的主机和端口与保存的盐及 HMAC 比较,不执行字典搜索、DNS 查询或 SSH 连接。
匹配到 CA 或指纹就能信任主机吗?
不能。@cert-authority、@revoked 只是原记录中的标记;指纹标识已解析公钥字节,不验证其来源、证书签名或当前远端主机公钥。
为什么改变大小写会影响哈希匹配?
明文 OpenSSH 主机模式忽略大小写;保存的加盐哈希按确切查询字节比较。请使用准备查询的拼写,不会自动猜测其他规范形式。