ForHosting KIT · Strumenti per sviluppatori

Formattare un’impronta SSH in esadecimale o Base64

Un’impronta SSH è una rappresentazione compatta dei byte hash che consente di confrontare una chiave pubblica con un valore attendibile.

● BetaGratis · nel tuo browser
Usalo da WebAPIEmailTelegramApp presto

Questo strumento riceve i byte già calcolati da Lei e li mostra in modo coerente come esadecimale minuscolo separato da due punti oppure Base64 senza padding. Non analizza chiavi, non sceglie algoritmi e non calcola digest. Separando il calcolo dalla presentazione, permette a script, strumenti amministrativi, documentazione e test di produrre la notazione richiesta senza modificare i byte originali.

Parta dal digest grezzo, non da un file di chiave

Questa capacità accetta i byte di un hash già calcolato da una chiave pubblica SSH. Li fornisca nell’ordine originale come numeri interi compresi tra 0 e 255. Per esempio, un digest che inizia con 222, 173, 190 e 239 comincia con <code>de:ad:be:ef</code> nella visualizzazione esadecimale. Il formattatore non accetta intenzionalmente una riga di chiave OpenSSH, un blocco PEM, un certificato o testo che sembri soltanto un digest. L’analisi e il calcolo dell’hash devono avvenire prima. La separazione è importante perché da una stringa arbitraria non si possono dedurre in sicurezza la codifica della chiave o l’algoritmo utilizzato. Rende anche semplici i test: la stessa sequenza produce sempre gli stessi caratteri. Conservi ogni byte, compresi gli zeri iniziali, perché eliminarne uno cambia sia la forma esadecimale sia Base64. Gli array vuoti e gli input superiori a 128 byte vengono rifiutati, evitando valori inutili o carichi accidentali che potrebbero sembrare impronte valide.

Scelga la visualizzazione richiesta dal sistema destinatario

Selezioni <code>hex-colon</code> quando uno strumento, un inventario o una procedura richiede due cifre esadecimali minuscole per byte, separate da due punti. Ogni byte mantiene la larghezza completa: zero appare come <code>00</code>, quindici come <code>0f</code> e 255 come <code>ff</code>. Scelga <code>base64</code> quando il sistema si aspetta l’alfabeto compatto comunemente usato per le moderne impronte SSH. Il risultato Base64 omette i segni uguale finali di padding, come previsto dalla visualizzazione SSH convenzionale. Le opzioni cambiano solo la rappresentazione: non alterano, invertono, troncano o ricalcolano mai i byte. La risposta contiene <code>fingerprint</code> e <code>format</code>, così i passaggi successivi possono conservare la notazione insieme al valore. I nomi sono rigorosi: un refuso, un’etichetta non supportata o una diversa combinazione di maiuscole genera un errore invece di scegliere silenziosamente un valore predefinito plausibile ma errato.

Confronti le impronte in sicurezza e comprenda il limite

Usi il valore formattato soltanto dopo aver verificato come è stato ottenuto il digest grezzo. Una corrispondenza è significativa se entrambe le parti hanno applicato lo stesso algoritmo agli stessi byte canonici della chiave pubblica. La formattazione non dimostra tali condizioni, non rafforza il digest e non autentica un host. Registri separatamente l’algoritmo se il protocollo non lo identifica. Nell’automazione, normalizzi entrambi i valori dai byte oppure imponga un formato esplicito, senza dedurlo dalla punteggiatura. Questa capacità genera risultati stabili per terminali, rapporti di distribuzione, inventari, schermate di approvazione e test di regressione. Non usa la rete e non conserva chiavi o impronte. La versione nel browser viene eseguita localmente; l’automazione API costa $0.002 per richiesta. Byte non validi e formati non supportati producono errori chiari. In caso di mancata corrispondenza, interrompa il processo e verifichi la fonte tramite un canale affidabile.

Preparare una conferma dell’host

Mostri il digest nella notazione esatta presentata a un operatore prima dell’approvazione di un nuovo host SSH.

Uniformare l’output dell’inventario

Mantenga una rappresentazione coerente anche quando gli scanner restituiscono i byte grezzi del digest.

Creare fixture di test deterministiche

Generi impronte attese stabili senza dipendere dai comandi del sistema operativo o dalle impostazioni locali.

Questo strumento calcola l’hash di una chiave pubblica SSH?

No. Formatta soltanto byte hash già calcolati; l’analisi della chiave e il calcolo del digest devono avvenire prima.

Che cosa restituisce il formato Base64?

Restituisce l’alfabeto Base64 standard senza segni uguale finali di padding e conserva l’ordine originale dei byte.

Il risultato esadecimale conserva gli zeri iniziali?

Sì. Ogni byte è rappresentato con esattamente due cifre esadecimali minuscole, separate da due punti.

Quali valori di byte sono validi?

Ogni elemento deve essere un intero compreso tra 0 e 255 e l’array deve contenere da uno a 128 elementi.

Che cosa accade se richiedo un altro formato?

La richiesta non riesce per input non valido. Sono accettati soltanto <code>hex-colon</code> e <code>base64</code>.

Quanto costa la formattazione tramite API?

Ogni richiesta API costa $0.002. Può anche eseguire lo stesso formattatore deterministico nel browser.

Tutto quello che vedi in questa pagina è disponibile anche via API. Questa sezione è per i team che vogliono integrarlo nei propri sistemi; chi non ne ha bisogno può semplicemente usare lo strumento qui sopra.

POSThttps://api.kit.forhosting.com/security/ssh-key-fingerprint-format

Autenticazione con Bearer token: un POST mette in coda l'attività e il risultato arriva via webhook o link firmato.

curl -X POST https://api.kit.forhosting.com/security/ssh-key-fingerprint-format \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"hash_bytes":[222,173,190,239,0,1,127,128],"format":"hex-colon"}'
{
  "hash_bytes": [
    222,
    173,
    190,
    239,
    0,
    1,
    127,
    128
  ],
  "format": "hex-colon"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "security.ssh_key_fingerprint_format",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

L'API è asincrona: ricevi subito un task_id e puoi fare polling fino a 1 richiesta al secondo.

per richiesta$0.002

Prezzo pubblicato, senza token né crediti. Se l'attività fallisce, non paghi.

max_items128
HTTPCodiceSignificato
401unauthorizedChiave API mancante o non valida: controlla l'header Authorization.
402insufficient_balanceCredito esaurito: ricarica per continuare a eseguire attività.
404unknown_typeTipo di attività sconosciuto: controlla il campo type della richiesta.
429rate_limitedTroppe richieste in poco tempo: rallenta e riprova tra qualche secondo.

Leggi la documentazione completa del KIT →