Αυθεντικοποίηση

Το DR-Terminal υποστηρίζει τρεις μεθόδους ταυτοποίησης: κωδικός πρόσβασης, ιδιωτικό κλειδί και κλειδί ασφαλείας FIDO2 (YubiKey).

Κωδικός πρόσβασης

Η απλούστερη οδός. Ένας κωδικός πρόσβασης που εισάγεται σε μια αποθηκευμένη σύνδεση καταλήγει στην ασφαλή αποθήκη της πλατφόρμας — ποτέ σε ρυθμίσεις JSON. Αν το πεδίο κωδικού είναι κενό, η εφαρμογή ζητάει κωδικό κάθε φορά που συνδέεστε.

Εφεδρική λύση δημόσιου κλειδιού → κωδικού: όταν ο διακομιστής απορρίπτει ένα δημόσιο κλειδί (π.χ. δεν βρίσκεται στο authorized_keys), το DR-Terminal ζητάει αυτόματα τον κωδικό πρόσβασης για τον ίδιο χρήστη αντί να κλείσει τη σύνδεση.

Ιδιωτικό κλειδί

Γίνονται δεκτά κλειδιά σε μορφή OpenSSH, PKCS#1, PKCS#8, ssh.com ή PuTTY PPK (v2/v3) — η μορφή ανιχνεύεται αυτόματα, οπότε ένα κλειδί .ppk λειτουργεί χωρίς να χρειάζεται πρώτα μετατροπή. Μπορείτε:

Αν το κλειδί είναι κρυπτογραφημένο με passphrase, το DR-Terminal το ζητάει την πρώτη φορά που χρησιμοποιείται το κλειδί και έπειτα το κρατάει μόνο στη μνήμη — όπως το ssh-agent, ένα ξεκλείδωμα ανά εκτέλεση της εφαρμογής· το κλείσιμο της εφαρμογής κλειδώνει ξανά κάθε κλειδί. Τα εισαγόμενα κρυπτογραφημένα κλειδιά παραμένουν στην αρχική κρυπτογραφημένη μορφή τους μέσα στην ασφαλή αποθήκη. Υποστηρίζουμε πολλούς αλγορίθμους — RSA, ECDSA (P-256, P-384, P-521), Ed25519, Ed25519-SK, ECDSA-SK (FIDO).

Γεννήτρια κλειδιών

Οι Ρυθμίσεις → Ασφάλεια διαθέτουν έναν οδηγό Δημιουργία κλειδιού SSH. Επιλέξτε τον τύπο (π.χ. ed25519), ορίστε ένα passphrase (προαιρετικό — προστατεύει το κλειδί ακόμη και μέσα στην ασφαλή αποθήκη) και το κλειδί αποθηκεύεται τοπικά. Το προεπιλεγμένο σχόλιο κλειδιού είναι ${user}@${host}@DR-Terminal — χρήσιμο για τον εντοπισμό του κλειδιού στον διακομιστή. Το δημόσιο κλειδί μπορεί να αντιγραφεί στο πρόχειρο για το ~/.ssh/authorized_keys στον διακομιστή.

Τα κλειδιά στη λίστα μπορούν να μετονομαστούν επιτόπου· αν το όνομα που επιλέγετε συγκρούεται με ένα υπάρχον, η εφαρμογή προσθέτει (2) αυτόματα.

Μετατροπέας κλειδιών

Ρυθμίσεις → Ασφάλεια → Κλειδιά SSH → Μετατροπή επανασειριοποιεί ένα ιδιωτικό κλειδί μεταξύ όλων των κοινών μορφών — επιλέξτε μια πηγή (ένα αποθηκευμένο κλειδί, ένα αρχείο ή επικολλημένο κείμενο) και μια μορφή προορισμού, και έπειτα αντιγράψτε, μοιραστείτε ή αποθηκεύστε το αποτέλεσμα.

Μορφές, και προς τις δύο κατευθύνσεις:

ΜορφήΑνάγνωσηΕγγραφή
OpenSSH (BEGIN OPENSSH PRIVATE KEY)
PKCS#8 (BEGIN PRIVATE KEY)
PKCS#1 (BEGIN RSA PRIVATE KEY, μόνο RSA)
PuTTY PPK — v2 και v3

Η είσοδος μπορεί να είναι PEM (κείμενο), PuTTY PPK ή ακατέργαστο δυαδικό DER — η μορφή ανιχνεύεται αυτόματα. Τύποι κλειδιών: RSA, Ed25519 και ECDSA (P-256/384/521).

Το PKCS#1 περιγράφει μόνο κλειδιά RSA, οπότε αυτός ο προορισμός προσφέρεται μόνο όταν η πηγή είναι κλειδί RSA.

Εναλλαγή μιας σύνδεσης με κωδικό σε κλειδί

Δεν χρειάζεται να επεξεργαστείτε το authorized_keys με το χέρι. Για μια αποθηκευμένη σύνδεση με κωδικό πρόσβασης, το DR-Terminal προσφέρει μια καθοδηγούμενη αναβάθμιση σε δύο σημεία:

Και τα δύο εκτελούν την ίδια ροή: επιλέγετε ένα αποθηκευμένο κλειδί ή δημιουργείτε ένα νέο, το DR-Terminal εγκαθιστά το δημόσιο κλειδί στον διακομιστή μέσω της υπάρχουσας σύνδεσης με κωδικό, ελέγχει ότι η ταυτοποίηση με κλειδί όντως λειτουργεί και μόνο τότε αλλάζει την αποθηκευμένη σύνδεση σε ταυτοποίηση με κλειδί. Αν ο έλεγχος αποτύχει, η σύνδεση μένει αμετάβλητη.

Κλειδί ασφαλείας (FIDO2 / YubiKey)

Το DR-Terminal διαχειρίζεται κλειδιά ed25519-sk και ecdsa-sk — και μπορείτε να τα δημιουργήσετε μέσα από την εφαρμογή. Δεν χρειάζεται εξωτερικό ssh-keygen.

Δημιουργία κλειδιού υποστηριζόμενου από YubiKey στο DR-Terminal

  1. Ρυθμίσεις → Ασφάλεια → Κλειδιά SSH → Δημιουργία κλειδιού SSH.
  2. Ενεργοποιήστε τον διακόπτη Κλειδί ασφαλείας. Επιλέξτε τον αλγόριθμο — Ed25519-SK (συνιστάται) ή ECDSA-SK.
  3. Αγγίξτε το YubiKey σας όταν σας ζητηθεί. Η εφαρμογή ζητάει από το token να δημιουργήσει ένα νέο διαπιστευτήριο και υπογράφει το δημόσιο κλειδί.
  4. Το κλειδί αποθηκεύεται στον διαχειριστή κλειδιών του DR-Terminal. Αντιγράψτε το δημόσιο κλειδί και επικολλήστε το στο ~/.ssh/authorized_keys στον διακομιστή-στόχο.

Windows Hello: στα Windows η προτροπή για το PIN του FIDO2 είναι το γηγενές παράθυρο διαλόγου Windows Hello (PIN / δακτυλικό αποτύπωμα / πρόσωπο), όχι ένα παράθυρο εντός της εφαρμογής.

Τα resident κλειδιά (αποθηκευμένα στο ίδιο το YubiKey) εξαλείφουν την ανάγκη να μεταφέρετε το αρχείο κλειδιού — ολόκληρο το μυστικό βρίσκεται στο token. Τα κλειδιά που δημιουργούνται στο DR-Terminal δεν είναι resident: ο δείκτης του διαπιστευτηρίου φυλάσσεται στον διαχειριστή κλειδιών και χρειάζεται μαζί με το token.

Χρήση ενός υπάρχοντος κλειδιού SK

Αν έχετε ήδη ένα id_ed25519_sk / id_ecdsa_sk που δημιουργήθηκε αλλού (π.χ. μέσω ssh-keygen -t ed25519-sk), εισαγάγετέ το μέσω του ίδιου διαχειριστή κλειδιών — το DR-Terminal αντιμετωπίζει τα εισαγόμενα και τα δημιουργημένα κλειδιά SK με τον ίδιο τρόπο.

Κατά τη σύνδεση

Το DR-Terminal ζητάει ένα άγγιγμα στο κλειδί σας. Η ένδειξη αναβοσβήνει — αγγίξτε το. Το iOS υποστηρίζει NFC και USB-C (YubiKey 5Ci και νεότερα). Android — NFC + USB (OTG). Το Desktop χρησιμοποιεί γηγενή API FIDO2 (Windows Hello, macOS, Linux μέσω libfido2).

Previous
Συνδέσεις SSH
Next
Τερματικό