
Verifizierung der Verwendung privater Schlüssel
Driftwood ist ein Tool, mit dem Sie überprüfen können, ob ein privater Schlüssel für Dinge wie TLS oder als GitHub-SSH-Schlüssel für einen Benutzer verwendet wird.
Driftwood führt Lookups mit dem berechneten öffentlichen Schlüssel durch, sodass der private Schlüssel den Ort, an dem Sie das Tool ausführen, nie verlässt. Darüber hinaus unterstützt es grundlegendes Passwort-Cracking für verschlüsselte Schlüssel.
Weitere Informationen finden Sie hier

Drei einfache Möglichkeiten, loszulegen.
cat private.key | docker run --rm -i trufflesecurity/driftwood --pretty-json -
Laden Sie die Binärdatei von der Releases-Seite herunter und führen Sie sie aus.
go install github.com/trufflesecurity/driftwood@latest
Die minimale Verwendung ist
$ driftwood path/to/privatekey.pem
Führen Sie es mit --help aus, um weitere Optionen zu sehen.
Pakete unter pkg/ sind Bibliotheken, die für die externe Nutzung verwendet werden können. Pakete unter pkg/exp/ gelten als experimentell und können breaking changes enthalten.