אימות

DR-Terminal תומך בשלוש שיטות אימות: סיסמה, מפתח פרטי, ומפתח אבטחה FIDO2 (YubiKey).

סיסמה

הדרך הפשוטה ביותר. סיסמה שהוזנה בחיבור שמור נשמרת באחסון המאובטח של הפלטפורמה — לעולם לא בתצורת JSON. אם שדה הסיסמה ריק, האפליקציה תשאל בכל פעם שתתחבר.

מפתח ציבורי → נסיגה לסיסמה: כאשר השרת דוחה מפתח ציבורי (למשל הוא אינו ב-authorized_keys), DR-Terminal מבקש אוטומטית את הסיסמה עבור אותו משתמש במקום לנתק את החיבור.

מפתח פרטי

מפתחות בפורמט OpenSSH, PKCS#1, PKCS#8, ssh.com או PuTTY PPK (v2/v3) מתקבלים כולם — הפורמט מזוהה אוטומטית, כך שמפתח .ppk עובד בלי להמיר אותו קודם. אתה יכול:

אם המפתח מוצפן בעזרת passphrase, DR-Terminal מבקש אותו בפעם הראשונה שהמפתח נמצא בשימוש ואז שומר אותו בזיכרון בלבד — כמו ssh-agent, פתיחה אחת לכל הרצת אפליקציה; סגירת האפליקציה נועלת שוב את כל המפתחות. מפתחות מוצפנים שיובאו נשארים בצורתם המוצפנת המקורית באחסון המאובטח. אנו תומכים באלגוריתמים רבים — RSA, ECDSA (P-256, P-384, P-521), Ed25519, Ed25519-SK, ECDSA-SK (FIDO).

מחולל מפתחות

ב-Settings → Security יש אשף Generate SSH key. בחר את הסוג (למשל ed25519), הגדר passphrase (אופציונלי — היא מגינה על המפתח גם בתוך האחסון המאובטח), והמפתח נשמר מקומית. הערת המפתח כברירת מחדל היא ${user}@${host}@DR-Terminal — נוחה לזיהוי המפתח בשרת. ניתן להעתיק את המפתח הציבורי ללוח כדי להוסיף אותו ל-~/.ssh/authorized_keys בשרת.

מפתחות ברשימה ניתנים לשינוי שם במקום; אם השם שתבחר מתנגש עם שם קיים, האפליקציה מוסיפה (2) אוטומטית.

ממיר מפתחות

Settings → Security → SSH keys → Convert מבצע סריאליזציה מחדש של מפתח פרטי בין כל הפורמטים הנפוצים — בחר מקור (מפתח שמור, קובץ, או טקסט מודבק) ופורמט יעד, ואז העתק, שתף או שמור את התוצאה.

פורמטים, בשני הכיוונים:

פורמטקריאהכתיבה
OpenSSH (BEGIN OPENSSH PRIVATE KEY)
PKCS#8 (BEGIN PRIVATE KEY)
PKCS#1 (BEGIN RSA PRIVATE KEY, RSA בלבד)
PuTTY PPK — v2 ו-v3

הקלט יכול להיות PEM (טקסט), PuTTY PPK, או DER בינארי גולמי — הפורמט מזוהה אוטומטית. סוגי מפתחות: RSA, Ed25519 ו-ECDSA (P-256/384/521).

PKCS#1 מתאר רק מפתחות RSA, ולכן יעד זה מוצע רק כאשר המקור הוא מפתח RSA.

מעבר של חיבור סיסמה למפתח

אינך צריך לערוך את authorized_keys ידנית. עבור חיבור סיסמה שמור DR-Terminal מציע שדרוג מודרך בשני מקומות:

שניהם מריצים את אותו תהליך: בחר מפתח שמור או צור חדש, DR-Terminal פורס את המפתח הציבורי לשרת דרך התחברות הסיסמה הקיימת, בודק שאימות המפתח אכן עובד, ורק אז מעביר את החיבור השמור לאימות במפתח. אם הבדיקה נכשלת, החיבור נשאר ללא שינוי.

מפתח אבטחה (FIDO2 / YubiKey)

DR-Terminal מטפל במפתחות ed25519-sk ו-ecdsa-sk — ואתה יכול ליצור אותם מתוך האפליקציה. אין צורך ב-ssh-keygen חיצוני.

יצירת מפתח מגובה YubiKey ב-DR-Terminal

  1. Settings → Security → SSH keys → Generate SSH key.
  2. הפעל את מתג Security key. בחר את האלגוריתם — Ed25519-SK (מומלץ) או ECDSA-SK.
  3. גע ב-YubiKey שלך כשתתבקש. האפליקציה מבקשת מהאסימון ליצור אישור חדש וחותמת על המפתח הציבורי.
  4. המפתח נשמר במנהל המפתחות של DR-Terminal. העתק את המפתח הציבורי והדבק אותו ב-~/.ssh/authorized_keys בשרת היעד.

Windows Hello: ב-Windows בקשת ה-PIN של FIDO2 היא תיבת הדו-שיח המקורית של Windows Hello (PIN / טביעת אצבע / פנים), ולא תיבת דו-שיח באפליקציה.

מפתחות Resident (השמורים על ה-YubiKey עצמו) מבטלים את הצורך לשאת את קובץ המפתח — כל הסוד חי על האסימון. מפתחות שנוצרים ב-DR-Terminal אינם resident: מזהה האישור נשמר במנהל המפתחות ונדרש יחד עם האסימון.

שימוש במפתח SK קיים

אם כבר יש לך id_ed25519_sk / id_ecdsa_sk שנוצר במקום אחר (למשל באמצעות ssh-keygen -t ed25519-sk), ייבא אותו דרך אותו מנהל מפתחות — DR-Terminal מתייחס למפתחות SK מיובאים ונוצרים באותו אופן.

בזמן ההתחברות

DR-Terminal מבקש נגיעה במפתח שלך. החיווי מהבהב — הקש עליו. iOS תומך ב-NFC וב-USB-C (YubiKey 5Ci ואילך). Android — NFC + USB (OTG). המחשב השולחני משתמש בממשקי FIDO2 מקוריים (Windows Hello, macOS, Linux דרך libfido2).

Previous
חיבורי SSH
Next
טרמינל