SSH 공개키 지문 계산기
공개키 한 줄을 붙여 넣으면 SHA-256과 MD5 지문을 만들어 줍니다. 서버 접속 때 보이는 지문과 대조하거나 등록된 키가 맞는지 확인할 때 씁니다.
`.pub` 파일 한 줄을 그대로 붙여 넣으세요. 개인키는 넣지 마세요.
사용 방법
- 1`.pub` 파일의 한 줄을 그대로 붙여 넣습니다.
- 2SHA-256 지문이 바로 나옵니다. 옛 장비와 맞춰 볼 때는 MD5 지문을 씁니다.
- 3서버가 보여준 지문이나 등록된 키의 지문과 같은지 대조합니다.
자주 묻는 질문
공개키의 base64 본문을 바이트로 되돌린 것(키블롭)을 SHA-256으로 해시하고, 그 결과를 base64로 적어 SHA256: 뒤에 붙입니다. 이때 패딩 =는 뗍니다. MD5 지문은 같은 키블롭을 MD5로 해시해 16바이트를 소문자 16진수로 적고 콜론으로 잇습니다.
base64 문자열을 그대로 해시했을 가능성이 큽니다. 해시 대상은 파일에 적힌 글자가 아니라 그 base64를 디코드한 바이트입니다. 맨 앞의 알고리즘 이름과 맨 뒤 주석도 해시에 들어가지 않습니다.
바뀌지 않습니다. 주석은 해시 대상이 아니기 때문입니다. 같은 키라면 주석을 무엇으로 바꾸든 지문은 똑같이 나옵니다.
호스트 확인용으로는 쓰지 마세요. MD5는 충돌을 만들 수 있는 해시라 지문으로서 안전하지 않습니다. 옛 장비나 예전 문서에 적힌 값과 맞춰 볼 때만 쓰시고, 평소에는 SHA-256을 쓰면 됩니다.
넣지 마세요. 지문을 구하는 데는 공개키만 있으면 됩니다. 이 계산기는 브라우저 안에서만 돌고 입력값을 서버로 보내지 않지만, 개인키는 어디에도 붙여 넣지 않는 것이 원칙입니다. 개인키 형식이 감지되면 계산하지 않고 경고합니다.
전송되지 않습니다. 모든 계산은 브라우저 안에서 이뤄지고, 입력값은 이 기기에만 남습니다.
알아두면 좋은 점
- 지문 계산을 Node의 crypto 모듈로 따로 구한 값과 대조해 검증합니다. 테스트가 실제 ed25519 키쌍을 여러 개 만들어 SHA-256과 MD5 지문이 모두 일치하는지 확인하므로, 구현이 어긋나면 바로 걸립니다.
- SHA-256 지문은 base64url이 아니라 보통의 base64에서 패딩만 뗍니다. + 와 /가 그대로 나오는 것이 정상입니다.
- 앞머리에 적힌 알고리즘 이름과 키블롭 안에 든 이름이 다르면 알려 줍니다. 붙여 넣다가 줄이 섞이거나 파일이 손상된 경우를 잡기 위한 것입니다.
- 공개키만 다룹니다. 개인키 형식이 보이면 계산하지 않고 경고합니다.
- 지문 표기 방식은 IETF draft-ietf-secsh-fingerprint와 OpenBSD ssh-keygen(1) 매뉴얼에서 확인했습니다(2026-09-04 확인).
함께 보면 좋은 도구
마지막 검증: 2026년 9월 4일 · 결과는 참고용 추정치입니다.