PGP 키 지문 계산기
OpenPGP 공개키(ASCII armor)를 붙여넣으면 RFC 4880 방식(SHA-1)으로 v4 키 지문을 계산합니다. armor의 CRC24 체크섬도 함께 검증합니다.
공개키만 넣으세요. 개인키(PRIVATE KEY BLOCK)는 넣지 마세요.
사용 방법
- 1"-----BEGIN PGP PUBLIC KEY BLOCK-----"로 시작하는 공개키를 통째로 붙여넣습니다.
- 2키 지문(SHA-1, 40자리 16진수)과 긴 키 ID를 확인합니다.
- 3armor의 CRC24 체크섬이 일치하는지도 함께 확인합니다.
자주 묻는 질문
공개키 패킷(버전+생성시각+알고리즘+공개키 파라미터) 앞에 고정 바이트 0x99와 그 본문 길이(2바이트)를 붙여 SHA-1으로 해시합니다(RFC 4880 §12.2). 이 도구는 ASCII armor를 풀고 OpenPGP 패킷 구조를 직접 읽어 공개키 패킷의 경계를 찾은 뒤 이 공식을 그대로 적용합니다.
v3 키(옛 방식, 지금은 거의 쓰이지 않음)는 MD5 기반의 다른 지문 공식을 쓰고, v6 키(RFC 9580, 2023년 표준)는 SHA-256과 다른 프레이밍(0x9B, 4바이트 길이)을 씁니다. 이 도구는 현재 실무에서 압도적으로 많이 쓰이는 v4 키만 다룹니다.
dev/ssh-fingerprint는 SSH 공개키(OpenSSH 포맷, RFC 4253 키블롭)의 SHA-256/MD5 지문을 계산하는 도구입니다. 알고리즘도 다르고(SSH는 SHA-256·MD5, PGP는 SHA-1) 키 파일 구조(RFC 4253 vs OpenPGP 패킷)도 전혀 달라 이 도구와는 별개입니다.
armor 텍스트가 복사·붙여넣기 과정에서 손상되었거나 일부가 잘렸을 가능성이 큽니다. 지문 계산 자체는 여전히 시도하지만, 원본 파일에서 다시 복사해 대조해 보는 것이 안전합니다.
전송되지 않습니다. 계산은 모두 브라우저 안(Web Crypto API)에서 이루어지고 넣은 값은 이 기기에만 남습니다. 공개키만 다루므로 개인키를 넣을 필요가 없습니다.
알아두면 좋은 점
- 부분 길이(partial body length) 인코딩을 쓰는 패킷은 지원하지 않습니다. 일반적인 `gpg --export --armor` 출력에는 나타나지 않는 스트리밍 전용 인코딩입니다.
- GnuPG(gpg --quick-generate-key)로 RSA·Ed25519 키를 실제로 만들어 `gpg --fingerprint` 출력과 대조해 검증했습니다.
함께 보면 좋은 도구
마지막 검증: 2026년 9월 9일 · 결과는 참고용 추정치입니다.