אימות
DR-Terminal תומך בשלוש שיטות אימות: סיסמה, מפתח פרטי, ומפתח אבטחה FIDO2 (YubiKey).
סיסמה
הדרך הפשוטה ביותר. סיסמה שהוזנה בחיבור שמור נשמרת באחסון המאובטח של הפלטפורמה — לעולם לא בתצורת JSON. אם שדה הסיסמה ריק, האפליקציה תשאל בכל פעם שתתחבר.
מפתח ציבורי → נסיגה לסיסמה: כאשר השרת דוחה מפתח ציבורי (למשל הוא אינו ב-authorized_keys), DR-Terminal מבקש אוטומטית את הסיסמה עבור אותו משתמש במקום לנתק את החיבור.
מפתח פרטי
מפתחות בפורמט OpenSSH, PKCS#1, PKCS#8, ssh.com או PuTTY PPK (v2/v3) מתקבלים כולם — הפורמט מזוהה אוטומטית, כך שמפתח .ppk עובד בלי להמיר אותו קודם. אתה יכול:
- להדביק את המפתח ישירות בטופס החיבור.
- להשתמש במנהל המפתחות (Settings → Security → SSH keys) ולבחור מפתח שמור. קובצי מפתח המיובאים כאן יכולים להיות בנוסף DER בינארי גולמי.
אם המפתח מוצפן בעזרת passphrase, DR-Terminal מבקש אותו בפעם הראשונה שהמפתח נמצא בשימוש ואז שומר אותו בזיכרון בלבד — כמו ssh-agent, פתיחה אחת לכל הרצת אפליקציה; סגירת האפליקציה נועלת שוב את כל המפתחות. מפתחות מוצפנים שיובאו נשארים בצורתם המוצפנת המקורית באחסון המאובטח. אנו תומכים באלגוריתמים רבים — RSA, ECDSA (P-256, P-384, P-521), Ed25519, Ed25519-SK, ECDSA-SK (FIDO).
מחולל מפתחות
ב-Settings → Security יש אשף Generate SSH key. בחר את הסוג (למשל ed25519), הגדר passphrase (אופציונלי — היא מגינה על המפתח גם בתוך האחסון המאובטח), והמפתח נשמר מקומית. הערת המפתח כברירת מחדל היא ${user}@${host}@DR-Terminal — נוחה לזיהוי המפתח בשרת. ניתן להעתיק את המפתח הציבורי ללוח כדי להוסיף אותו ל-~/.ssh/authorized_keys בשרת.
מפתחות ברשימה ניתנים לשינוי שם במקום; אם השם שתבחר מתנגש עם שם קיים, האפליקציה מוסיפה (2) אוטומטית.
ממיר מפתחות
Settings → Security → SSH keys → Convert מבצע סריאליזציה מחדש של מפתח פרטי בין כל הפורמטים הנפוצים — בחר מקור (מפתח שמור, קובץ, או טקסט מודבק) ופורמט יעד, ואז העתק, שתף או שמור את התוצאה.
פורמטים, בשני הכיוונים:
| פורמט | קריאה | כתיבה |
|---|---|---|
OpenSSH (BEGIN OPENSSH PRIVATE KEY) | ✓ | ✓ |
PKCS#8 (BEGIN PRIVATE KEY) | ✓ | ✓ |
PKCS#1 (BEGIN RSA PRIVATE KEY, RSA בלבד) | ✓ | ✓ |
| PuTTY PPK — v2 ו-v3 | ✓ | ✓ |
הקלט יכול להיות PEM (טקסט), PuTTY PPK, או DER בינארי גולמי — הפורמט מזוהה אוטומטית. סוגי מפתחות: RSA, Ed25519 ו-ECDSA (P-256/384/521).
- ייצוא PuTTY PPK עובד כעת בשני הכיוונים (בעבר האפליקציה יכלה רק לקרוא
.ppk). בחר v3 (Argon2id KDF + HMAC-SHA-256, PuTTY מודרני) או v2 (PuTTY ישן יותר) באמצעות בוחר הגרסה. קבצים שנוצרים כך נטענים ב-PuTTY/puttygenללא שינוי. - passphrase אופציונלי לייצוא. השאר אותו ריק עבור מפתח לא מוצפן; הגדר אותו והפלט מוצפן ב-KDF חזק לפי פורמט (bcrypt / PBKDF2 / Argon2id). ראה אבטחה ונתונים → מפתחות מיוצאים.
- אם ההמרה נכשלת (passphrase מקור שגוי, פורמט לא תואם), האפליקציה מציגה כעת את הסיבה האמיתית במקום שגיאה גנרית.
PKCS#1 מתאר רק מפתחות RSA, ולכן יעד זה מוצע רק כאשר המקור הוא מפתח RSA.
מעבר של חיבור סיסמה למפתח
אינך צריך לערוך את authorized_keys ידנית. עבור חיבור סיסמה שמור DR-Terminal מציע שדרוג מודרך בשני מקומות:
- רשימת החיבורים — סמל המפתח בכרטיס של חיבור סיסמה מפעיל את אשף ההעברה.
- בתוך הפעלה — בתפריט הטרמינל של הפעלת סיסמה מחוברת יש עבור למפתח SSH.
שניהם מריצים את אותו תהליך: בחר מפתח שמור או צור חדש, DR-Terminal פורס את המפתח הציבורי לשרת דרך התחברות הסיסמה הקיימת, בודק שאימות המפתח אכן עובד, ורק אז מעביר את החיבור השמור לאימות במפתח. אם הבדיקה נכשלת, החיבור נשאר ללא שינוי.
מפתח אבטחה (FIDO2 / YubiKey)
DR-Terminal מטפל במפתחות ed25519-sk ו-ecdsa-sk — ואתה יכול ליצור אותם מתוך האפליקציה. אין צורך ב-ssh-keygen חיצוני.
יצירת מפתח מגובה YubiKey ב-DR-Terminal
- Settings → Security → SSH keys → Generate SSH key.
- הפעל את מתג Security key. בחר את האלגוריתם — Ed25519-SK (מומלץ) או ECDSA-SK.
- גע ב-YubiKey שלך כשתתבקש. האפליקציה מבקשת מהאסימון ליצור אישור חדש וחותמת על המפתח הציבורי.
- המפתח נשמר במנהל המפתחות של DR-Terminal. העתק את המפתח הציבורי והדבק אותו ב-
~/.ssh/authorized_keysבשרת היעד.
Windows Hello: ב-Windows בקשת ה-PIN של FIDO2 היא תיבת הדו-שיח המקורית של Windows Hello (PIN / טביעת אצבע / פנים), ולא תיבת דו-שיח באפליקציה.
מפתחות Resident (השמורים על ה-YubiKey עצמו) מבטלים את הצורך לשאת את קובץ המפתח — כל הסוד חי על האסימון. מפתחות שנוצרים ב-DR-Terminal אינם resident: מזהה האישור נשמר במנהל המפתחות ונדרש יחד עם האסימון.
שימוש במפתח SK קיים
אם כבר יש לך id_ed25519_sk / id_ecdsa_sk שנוצר במקום אחר (למשל באמצעות ssh-keygen -t ed25519-sk), ייבא אותו דרך אותו מנהל מפתחות — DR-Terminal מתייחס למפתחות SK מיובאים ונוצרים באותו אופן.
בזמן ההתחברות
DR-Terminal מבקש נגיעה במפתח שלך. החיווי מהבהב — הקש עליו. iOS תומך ב-NFC וב-USB-C (YubiKey 5Ci ואילך). Android — NFC + USB (OTG). המחשב השולחני משתמש בממשקי FIDO2 מקוריים (Windows Hello, macOS, Linux דרך libfido2).