Hitelesítés

A DR-Terminal három hitelesítési módot támogat: jelszó, privát kulcs és FIDO2 (YubiKey) biztonsági kulcs.

Jelszó

A legegyszerűbb út. A mentett kapcsolatba beírt jelszó a platform biztonságos tárolójába kerül — soha nem JSON-konfigurációba. Ha a jelszómező üres, az alkalmazás minden csatlakozáskor rákérdez.

Nyilvános kulcs → jelszó tartalék: amikor a kiszolgáló elutasít egy nyilvános kulcsot (pl. nincs benne az authorized_keys állományban), a DR-Terminal automatikusan ugyanahhoz a felhasználóhoz kéri a jelszót, ahelyett hogy bontaná a kapcsolatot.

Privát kulcs

Az OpenSSH, PKCS#1, PKCS#8, ssh.com és PuTTY PPK (v2/v3) formátumú kulcsok mind elfogadottak — a formátumot automatikusan felismeri, így egy .ppk kulcs előzetes konvertálás nélkül is működik. A következőket teheted:

Ha a kulcsot jelmondat védi, a DR-Terminal a kulcs első használatakor kérdez rá, majd kizárólag a memóriában tartja — az ssh-agent-hez hasonlóan alkalmazásfutásonként egyetlen feloldás; az alkalmazás bezárása minden kulcsot újra zárol. Az importált titkosított kulcsok az eredeti titkosított formájukban maradnak a biztonságos tárolóban. Számos algoritmust támogatunk — RSA, ECDSA (P-256, P-384, P-521), Ed25519, Ed25519-SK, ECDSA-SK (FIDO).

Kulcsgenerátor

A Beállítások → Biztonság menüben van egy SSH-kulcs generálása varázsló. Válaszd ki a típust (pl. ed25519), állíts be egy jelmondatot (opcionális — ez a biztonságos tárolón belül is védi a kulcsot), és a kulcs helyben mentésre kerül. Az alapértelmezett kulcsmegjegyzés ${user}@${host}@DR-Terminal — hasznos a kulcs felismeréséhez a kiszolgálón. A nyilvános kulcs vágólapra másolható a kiszolgáló ~/.ssh/authorized_keys állományához.

A listában lévő kulcsok helyben átnevezhetők; ha a választott név ütközik egy meglévővel, az alkalmazás automatikusan hozzáfűz egy (2) jelölést.

Kulcskonvertáló

A Beállítások → Biztonság → SSH-kulcsok → Konvertálás újraszerializál egy privát kulcsot minden elterjedt formátum között — válassz egy forrást (egy tárolt kulcsot, egy fájlt vagy beillesztett szöveget) és egy célformátumot, majd másold, oszd meg vagy mentsd az eredményt.

Formátumok, mindkét irányban:

FormátumOlvasásÍrás
OpenSSH (BEGIN OPENSSH PRIVATE KEY)
PKCS#8 (BEGIN PRIVATE KEY)
PKCS#1 (BEGIN RSA PRIVATE KEY, csak RSA)
PuTTY PPK — v2 és v3

A bemenet lehet PEM (szöveg), PuTTY PPK vagy nyers bináris DER — a formátumot automatikusan felismeri. Kulcstípusok: RSA, Ed25519 és ECDSA (P-256/384/521).

A PKCS#1 csak RSA-kulcsokat ír le, ezért ez a cél csak akkor érhető el, ha a forrás RSA-kulcs.

Jelszavas kapcsolat átállítása kulcsra

Nem kell kézzel szerkesztened az authorized_keys állományt. Egy mentett jelszavas kapcsolathoz a DR-Terminal két helyen kínál vezetett átállítást:

Mindkettő ugyanazt a folyamatot futtatja: válassz egy tárolt kulcsot, vagy generálj újat, a DR-Terminal a meglévő jelszavas bejelentkezésen keresztül feltölti a nyilvános kulcsot a kiszolgálóra, teszteli, hogy a kulcsos hitelesítés valóban működik-e, és csak ezután állítja át a mentett kapcsolatot kulcsos hitelesítésre. Ha a teszt sikertelen, a kapcsolat változatlan marad.

Biztonsági kulcs (FIDO2 / YubiKey)

A DR-Terminal kezeli az ed25519-sk és ecdsa-sk kulcsokat — és az alkalmazáson belül generálhatod is őket. Nincs szükség külső ssh-keygen-re.

YubiKey-alapú kulcs generálása a DR-Terminalban

  1. Beállítások → Biztonság → SSH-kulcsok → SSH-kulcs generálása.
  2. Kapcsold be a Biztonsági kulcs kapcsolót. Válaszd ki az algoritmust — Ed25519-SK (ajánlott) vagy ECDSA-SK.
  3. Érintsd meg a YubiKey-t, amikor a rendszer kéri. Az alkalmazás megkéri a tokent egy új hitelesítő adat létrehozására, és aláírja a nyilvános kulcsot.
  4. A kulcs a DR-Terminal kulcskezelőjébe kerül. Másold ki a nyilvános kulcsot, és illeszd be a célkiszolgáló ~/.ssh/authorized_keys állományába.

Windows Hello: Windowson a FIDO2 PIN-bekérés a natív Windows Hello párbeszédpanel (PIN / ujjlenyomat / arc), nem alkalmazáson belüli párbeszédpanel.

A rezidens kulcsok (amelyek magán a YubiKey-en vannak tárolva) feleslegessé teszik a kulcsfájl hordozását — a teljes titok a tokenen él. A DR-Terminalban generált kulcsok nem rezidensek: a hitelesítőadat-azonosító a kulcskezelőben marad, és a tokennel együtt szükséges.

Meglévő SK-kulcs használata

Ha már van egy máshol generált id_ed25519_sk / id_ecdsa_sk kulcsod (pl. ssh-keygen -t ed25519-sk segítségével), importáld ugyanazzal a kulcskezelővel — a DR-Terminal az importált és a generált SK-kulcsokat egyformán kezeli.

Csatlakozáskor

A DR-Terminal érintést kér a kulcsodon. A jelző villog — koppints rá. Az iOS támogatja az NFC-t és az USB-C-t (YubiKey 5Ci és újabb). Android — NFC + USB (OTG). Az asztali környezet natív FIDO2 API-kat használ (Windows Hello, macOS, Linux a libfido2 révén).

Previous
SSH kapcsolatok
Next
Terminál