Autenticazione

DR-Terminal supporta tre metodi di autenticazione: password, chiave privata e chiave di sicurezza FIDO2 (YubiKey).

Password

Il percorso più semplice. Una password inserita in una connessione salvata finisce nell'archivio sicuro della piattaforma — mai nella configurazione JSON. Se il campo password è vuoto, l'app la chiede a ogni connessione.

Fallback chiave pubblica → password: quando il server rifiuta una chiave pubblica (ad esempio non è in authorized_keys), DR-Terminal chiede automaticamente la password per lo stesso utente invece di interrompere la connessione.

Chiave privata

È supportato il formato PEM (OpenSSH). Puoi:

Se la chiave è cifrata con una passphrase, DR-Terminal la chiede al momento della connessione. Supportiamo molti algoritmi — RSA, ECDSA (P-256, P-384, P-521), Ed25519, Ed25519-SK, ECDSA-SK (FIDO).

Generatore di chiavi

Impostazioni → Sicurezza dispone di una procedura guidata Genera chiave SSH. Scegli il tipo (ad esempio ed25519), imposta una passphrase (facoltativa — protegge la chiave anche all'interno dell'archivio sicuro) e la chiave viene salvata localmente. Il commento predefinito della chiave è ${user}@${host}@DR-Terminal — comodo per individuare la chiave sul server. La chiave pubblica può essere copiata negli appunti per ~/.ssh/authorized_keys sul server.

Le chiavi nell'elenco possono essere rinominate sul posto; se il nome che scegli coincide con uno esistente, l'app aggiunge automaticamente (2).

Windows Hello: su Windows il generatore di chiavi invoca la finestra nativa di Windows Hello (PIN / impronta / volto) invece di una finestra all'interno dell'app — la passphrase è quindi protetta da TPM.

Convertitore di chiavi

Impostazioni → Sicurezza → Chiavi SSH → Converti riserializza una chiave privata tra tutti i formati comuni — scegli un'origine (una chiave salvata, un file o del testo incollato) e un formato di destinazione, poi copia, condividi o salva il risultato.

Formati, in entrambe le direzioni:

FormatoLetturaScrittura
OpenSSH (BEGIN OPENSSH PRIVATE KEY)
PKCS#8 (BEGIN PRIVATE KEY)
PKCS#1 (BEGIN RSA PRIVATE KEY, solo RSA)
PuTTY PPK — v2 e v3

L'input può essere PEM (testo), PuTTY PPK o DER binario grezzo — il formato viene rilevato automaticamente. Tipi di chiave: RSA, Ed25519 ed ECDSA (P-256/384/521).

PKCS#1 descrive solo chiavi RSA, quindi quella destinazione è offerta solo quando l'origine è una chiave RSA.

Chiave di sicurezza (FIDO2 / YubiKey)

DR-Terminal gestisce le chiavi ed25519-sk e ecdsa-sk — e puoi generarle dall'interno dell'app. Non serve alcun ssh-keygen esterno.

Generare una chiave basata su YubiKey in DR-Terminal

  1. Impostazioni → Sicurezza → Chiavi SSH → Genera chiave SSH.
  2. Attiva l'interruttore Chiave di sicurezza. Scegli l'algoritmo — Ed25519-SK (consigliato) o ECDSA-SK.
  3. Tocca la tua YubiKey quando richiesto. L'app chiede al token di creare una nuova credenziale e firma la chiave pubblica.
  4. La chiave viene salvata nel gestore chiavi di DR-Terminal. Copia la chiave pubblica e incollala in ~/.ssh/authorized_keys sul server di destinazione.

Le chiavi resident (memorizzate sulla YubiKey stessa) eliminano la necessità di portare con sé il file della chiave — l'intero segreto risiede sul token. Il generatore offre questa opzione.

Usare una chiave SK esistente

Se hai già una chiave id_ed25519_sk / id_ecdsa_sk generata altrove (ad esempio con ssh-keygen -t ed25519-sk), importala tramite lo stesso gestore chiavi — DR-Terminal tratta le chiavi SK importate e generate allo stesso modo.

Al momento della connessione

DR-Terminal richiede un tocco sulla tua chiave. L'indicatore lampeggia — toccalo. iOS supporta NFC e USB-C (YubiKey 5Ci e successive). Android — NFC + USB (OTG). Desktop usa le API FIDO2 native (Windows Hello, macOS, Linux tramite libfido2).

Previous
Connessioni SSH
Next
Terminale