Hitelesítés
A DR-Terminal három hitelesítési módot támogat: jelszó, privát kulcs és FIDO2 (YubiKey) biztonsági kulcs.
Jelszó
A legegyszerűbb út. A mentett kapcsolatba beírt jelszó a platform biztonságos tárolójába kerül — soha nem JSON-konfigurációba. Ha a jelszómező üres, az alkalmazás minden csatlakozáskor rákérdez.
Nyilvános kulcs → jelszó tartalék: amikor a kiszolgáló elutasít egy nyilvános kulcsot (pl. nincs benne az authorized_keys állományban), a DR-Terminal automatikusan ugyanahhoz a felhasználóhoz kéri a jelszót, ahelyett hogy bontaná a kapcsolatot.
Privát kulcs
Az OpenSSH, PKCS#1, PKCS#8, ssh.com és PuTTY PPK (v2/v3) formátumú kulcsok mind elfogadottak — a formátumot automatikusan felismeri, így egy .ppk kulcs előzetes konvertálás nélkül is működik. A következőket teheted:
- A kulcsot közvetlenül beilleszted a kapcsolati űrlapba.
- A kulcskezelőt (Beállítások → Biztonság → SSH-kulcsok) használod, és kiválasztasz egy tárolt kulcsot. Az itt importált kulcsfájlok ezenfelül nyers bináris DER formátumúak is lehetnek.
Ha a kulcsot jelmondat védi, a DR-Terminal a kulcs első használatakor kérdez rá, majd kizárólag a memóriában tartja — az ssh-agent-hez hasonlóan alkalmazásfutásonként egyetlen feloldás; az alkalmazás bezárása minden kulcsot újra zárol. Az importált titkosított kulcsok az eredeti titkosított formájukban maradnak a biztonságos tárolóban. Számos algoritmust támogatunk — RSA, ECDSA (P-256, P-384, P-521), Ed25519, Ed25519-SK, ECDSA-SK (FIDO).
Kulcsgenerátor
A Beállítások → Biztonság menüben van egy SSH-kulcs generálása varázsló. Válaszd ki a típust (pl. ed25519), állíts be egy jelmondatot (opcionális — ez a biztonságos tárolón belül is védi a kulcsot), és a kulcs helyben mentésre kerül. Az alapértelmezett kulcsmegjegyzés ${user}@${host}@DR-Terminal — hasznos a kulcs felismeréséhez a kiszolgálón. A nyilvános kulcs vágólapra másolható a kiszolgáló ~/.ssh/authorized_keys állományához.
A listában lévő kulcsok helyben átnevezhetők; ha a választott név ütközik egy meglévővel, az alkalmazás automatikusan hozzáfűz egy (2) jelölést.
Kulcskonvertáló
A Beállítások → Biztonság → SSH-kulcsok → Konvertálás újraszerializál egy privát kulcsot minden elterjedt formátum között — válassz egy forrást (egy tárolt kulcsot, egy fájlt vagy beillesztett szöveget) és egy célformátumot, majd másold, oszd meg vagy mentsd az eredményt.
Formátumok, mindkét irányban:
| Formátum | Olvasás | Írás |
|---|---|---|
OpenSSH (BEGIN OPENSSH PRIVATE KEY) | ✓ | ✓ |
PKCS#8 (BEGIN PRIVATE KEY) | ✓ | ✓ |
PKCS#1 (BEGIN RSA PRIVATE KEY, csak RSA) | ✓ | ✓ |
| PuTTY PPK — v2 és v3 | ✓ | ✓ |
A bemenet lehet PEM (szöveg), PuTTY PPK vagy nyers bináris DER — a formátumot automatikusan felismeri. Kulcstípusok: RSA, Ed25519 és ECDSA (P-256/384/521).
- A PuTTY PPK exportálás mostantól mindkét irányban működik (korábban az alkalmazás csak olvasni tudta a
.ppkfájlokat). Válaszd a v3 (Argon2id KDF + HMAC-SHA-256, modern PuTTY) vagy a v2 (régebbi PuTTY) lehetőséget a verzióválasztóval. Az így létrehozott fájlok változtatás nélkül betölthetők a PuTTY/puttygenprogramba. - Opcionális exportálási jelmondat. Hagyd üresen a titkosítatlan kulcshoz; add meg, és a kimenet egy erős, formátumonkénti KDF-fel (bcrypt / PBKDF2 / Argon2id) lesz titkosítva. Lásd: Biztonság és adatok → Exportált kulcsok.
- Ha a konvertálás sikertelen (rossz forrás-jelmondat, nem kompatibilis formátum), az alkalmazás mostantól a tényleges okot mutatja egy általános hiba helyett.
A PKCS#1 csak RSA-kulcsokat ír le, ezért ez a cél csak akkor érhető el, ha a forrás RSA-kulcs.
Jelszavas kapcsolat átállítása kulcsra
Nem kell kézzel szerkesztened az authorized_keys állományt. Egy mentett jelszavas kapcsolathoz a DR-Terminal két helyen kínál vezetett átállítást:
- Kapcsolatlista — a jelszavas kapcsolat kártyáján lévő kulcsikon elindítja a migrációs varázslót.
- Munkameneten belül — egy csatlakoztatott jelszavas munkamenet terminálmenüjében ott a Váltás SSH kulcsra.
Mindkettő ugyanazt a folyamatot futtatja: válassz egy tárolt kulcsot, vagy generálj újat, a DR-Terminal a meglévő jelszavas bejelentkezésen keresztül feltölti a nyilvános kulcsot a kiszolgálóra, teszteli, hogy a kulcsos hitelesítés valóban működik-e, és csak ezután állítja át a mentett kapcsolatot kulcsos hitelesítésre. Ha a teszt sikertelen, a kapcsolat változatlan marad.
Biztonsági kulcs (FIDO2 / YubiKey)
A DR-Terminal kezeli az ed25519-sk és ecdsa-sk kulcsokat — és az alkalmazáson belül generálhatod is őket. Nincs szükség külső ssh-keygen-re.
YubiKey-alapú kulcs generálása a DR-Terminalban
- Beállítások → Biztonság → SSH-kulcsok → SSH-kulcs generálása.
- Kapcsold be a Biztonsági kulcs kapcsolót. Válaszd ki az algoritmust — Ed25519-SK (ajánlott) vagy ECDSA-SK.
- Érintsd meg a YubiKey-t, amikor a rendszer kéri. Az alkalmazás megkéri a tokent egy új hitelesítő adat létrehozására, és aláírja a nyilvános kulcsot.
- A kulcs a DR-Terminal kulcskezelőjébe kerül. Másold ki a nyilvános kulcsot, és illeszd be a célkiszolgáló
~/.ssh/authorized_keysállományába.
Windows Hello: Windowson a FIDO2 PIN-bekérés a natív Windows Hello párbeszédpanel (PIN / ujjlenyomat / arc), nem alkalmazáson belüli párbeszédpanel.
A rezidens kulcsok (amelyek magán a YubiKey-en vannak tárolva) feleslegessé teszik a kulcsfájl hordozását — a teljes titok a tokenen él. A DR-Terminalban generált kulcsok nem rezidensek: a hitelesítőadat-azonosító a kulcskezelőben marad, és a tokennel együtt szükséges.
Meglévő SK-kulcs használata
Ha már van egy máshol generált id_ed25519_sk / id_ecdsa_sk kulcsod (pl. ssh-keygen -t ed25519-sk segítségével), importáld ugyanazzal a kulcskezelővel — a DR-Terminal az importált és a generált SK-kulcsokat egyformán kezeli.
Csatlakozáskor
A DR-Terminal érintést kér a kulcsodon. A jelző villog — koppints rá. Az iOS támogatja az NFC-t és az USB-C-t (YubiKey 5Ci és újabb). Android — NFC + USB (OTG). Az asztali környezet natív FIDO2 API-kat használ (Windows Hello, macOS, Linux a libfido2 révén).