Autentikasi

DR-Terminal mendukung tiga metode autentikasi: kata sandi, kunci privat, dan kunci keamanan FIDO2 (YubiKey).

Kata sandi

Jalur paling sederhana. Kata sandi yang dimasukkan pada koneksi tersimpan masuk ke penyimpanan aman platform — tidak pernah ke konfigurasi JSON. Jika kolom kata sandi kosong, aplikasi akan bertanya setiap kali Anda terhubung.

Fallback kunci publik → kata sandi: saat server menolak kunci publik (mis. kunci tidak ada di authorized_keys), DR-Terminal secara otomatis meminta kata sandi untuk pengguna yang sama alih-alih memutus koneksi.

Kunci privat

Kunci dalam format OpenSSH, PKCS#1, PKCS#8, ssh.com, atau PuTTY PPK (v2/v3) semuanya diterima — formatnya dideteksi secara otomatis, sehingga kunci .ppk bekerja tanpa perlu dikonversi terlebih dahulu. Anda dapat:

Jika kunci dienkripsi dengan frasa sandi, DR-Terminal memintanya saat kunci pertama kali digunakan lalu menyimpannya hanya di memori — seperti ssh-agent, satu kali buka kunci per sesi aplikasi; menutup aplikasi mengunci kembali semua kunci. Kunci terenkripsi yang diimpor tetap dalam bentuk terenkripsi aslinya di penyimpanan aman. Kami mendukung banyak algoritma — RSA, ECDSA (P-256, P-384, P-521), Ed25519, Ed25519-SK, ECDSA-SK (FIDO).

Pembuat kunci

Pengaturan → Keamanan memiliki wizard Buat Kunci. Pilih jenisnya (mis. ed25519), atur frasa sandi (opsional — melindungi kunci bahkan di dalam penyimpanan aman), dan kunci akan disimpan secara lokal. Komentar kunci bawaan adalah ${user}@${host}@DR-Terminal — praktis untuk mengenali kunci di server. Kunci publik dapat disalin ke papan klip untuk ~/.ssh/authorized_keys di server.

Kunci di daftar dapat diganti namanya di tempat; jika nama yang Anda pilih bentrok dengan yang sudah ada, aplikasi secara otomatis menambahkan (2).

Konverter kunci

Pengaturan → Keamanan → Kunci SSH → Konversi menyerialisasi ulang kunci privat di antara semua format umum — pilih sumber (kunci tersimpan, file, atau teks yang ditempel) dan format target, lalu salin, bagikan, atau simpan hasilnya.

Format, dua arah:

FormatBacaTulis
OpenSSH (BEGIN OPENSSH PRIVATE KEY)
PKCS#8 (BEGIN PRIVATE KEY)
PKCS#1 (BEGIN RSA PRIVATE KEY, hanya RSA)
PuTTY PPK — v2 dan v3

Input dapat berupa PEM (teks), PuTTY PPK, atau DER biner mentah — formatnya dideteksi secara otomatis. Jenis kunci: RSA, Ed25519, dan ECDSA (P-256/384/521).

PKCS#1 hanya mendeskripsikan kunci RSA, sehingga target tersebut hanya ditawarkan saat sumbernya adalah kunci RSA.

Mengalihkan koneksi kata sandi ke kunci

Anda tidak perlu mengedit authorized_keys secara manual. Untuk koneksi kata sandi yang tersimpan, DR-Terminal menawarkan peningkatan terpandu di dua tempat:

Keduanya menjalankan alur yang sama: pilih kunci tersimpan atau buat yang baru, DR-Terminal menyebarkan kunci publik ke server melalui login kata sandi yang ada, menguji bahwa autentikasi kunci benar-benar bekerja, dan baru kemudian mengalihkan koneksi tersimpan ke autentikasi kunci. Jika pengujian gagal, koneksi dibiarkan tidak berubah.

Kunci keamanan (FIDO2 / YubiKey)

DR-Terminal menangani kunci ed25519-sk dan ecdsa-sk — dan Anda dapat membuatnya dari dalam aplikasi. Tidak perlu ssh-keygen eksternal.

Membuat kunci berbasis YubiKey di DR-Terminal

  1. Pengaturan → Keamanan → Kunci SSH → Buat Kunci.
  2. Aktifkan sakelar Kunci Keamanan. Pilih algoritmanya — Ed25519-SK (direkomendasikan) atau ECDSA-SK.
  3. Sentuh YubiKey Anda saat diminta. Aplikasi meminta token membuat kredensial baru dan menandatangani kunci publik.
  4. Kunci disimpan di pengelola kunci DR-Terminal. Salin kunci publik dan tempelkan ke ~/.ssh/authorized_keys di server target.

Windows Hello: di Windows, prompt PIN FIDO2 adalah dialog Windows Hello bawaan (PIN / sidik jari / wajah), bukan dialog di dalam aplikasi.

Kunci resident (tersimpan di YubiKey itu sendiri) menghilangkan kebutuhan membawa file kunci — seluruh rahasia berada di token. Kunci yang dibuat di DR-Terminal bersifat non-resident: handle kredensial disimpan di pengelola kunci dan diperlukan bersama token.

Menggunakan kunci SK yang sudah ada

Jika Anda sudah memiliki id_ed25519_sk / id_ecdsa_sk yang dibuat di tempat lain (mis. melalui ssh-keygen -t ed25519-sk), impor melalui pengelola kunci yang sama — DR-Terminal memperlakukan kunci SK yang diimpor dan yang dibuat dengan cara yang sama.

Saat menghubungkan

DR-Terminal meminta sentuhan pada kunci Anda. Indikatornya berkedip — ketuk. iOS mendukung NFC dan USB-C (YubiKey 5Ci dan yang lebih baru). Android — NFC + USB (OTG). Desktop menggunakan API FIDO2 native (Windows Hello, macOS, Linux melalui libfido2).

Previous
Koneksi SSH
Next
Terminal