Empreinte de clé SSH publique

Calculez l'empreinte (fingerprint) MD5 et SHA-256 d'une clé publique SSH, pour vérifier qu'un serveur ou un dépôt utilise bien la clé attendue.

Exemple :

Comment ça marche

Une clé publique SSH est un long bloc en base64 difficile à comparer visuellement. Son empreinte (un hash court calculé à partir de la clé) permet de la vérifier rapidement : c'est exactement ce qui s'affiche quand une connexion SSH demande de confirmer l'authenticité d'un hôte inconnu ("The authenticity of host ... can't be established"), ou ce que GitHub/GitLab affichent quand vous ajoutez une nouvelle clé de déploiement.

Quelle empreinte dois-je comparer, MD5 ou SHA-256 ?

Les versions récentes d'OpenSSH affichent l'empreinte SHA-256 par défaut (format "SHA256:..."). Le format MD5 (colons entre paires hexadécimales) était l'ancien standard et reste utilisé par certains outils plus anciens. Comparez celle qui correspond au format affiché par votre client ou service.

Que faire si l'empreinte ne correspond pas à celle attendue ?

Ne poursuivez pas la connexion : une empreinte différente de celle attendue peut signaler une attaque de type "homme du milieu" ou une clé de serveur qui a changé légitimement (réinstallation, migration). Vérifiez auprès de l'administrateur du serveur avant de continuer.

Traitement 100% local : le calcul se fait entièrement dans votre navigateur via WebAssembly, la clé collée n'est jamais envoyée à un serveur.