Autenticazione
DR-Terminal supporta tre metodi di autenticazione: password, chiave privata e chiave di sicurezza FIDO2 (YubiKey).
Password
Il percorso più semplice. Una password inserita in una connessione salvata finisce nell'archivio sicuro della piattaforma — mai nella configurazione JSON. Se il campo password è vuoto, l'app la chiede a ogni connessione.
Fallback chiave pubblica → password: quando il server rifiuta una chiave pubblica (ad esempio non è in authorized_keys), DR-Terminal chiede automaticamente la password per lo stesso utente invece di interrompere la connessione.
Chiave privata
È supportato il formato PEM (OpenSSH). Puoi:
- Incollare la chiave direttamente nel modulo di connessione.
- Usare il gestore chiavi (Impostazioni → Sicurezza → Chiavi SSH) e selezionare una chiave salvata.
Se la chiave è cifrata con una passphrase, DR-Terminal la chiede al momento della connessione. Supportiamo molti algoritmi — RSA, ECDSA (P-256, P-384, P-521), Ed25519, Ed25519-SK, ECDSA-SK (FIDO).
Generatore di chiavi
Impostazioni → Sicurezza dispone di una procedura guidata Genera chiave SSH. Scegli il tipo (ad esempio ed25519), imposta una passphrase (facoltativa — protegge la chiave anche all'interno dell'archivio sicuro) e la chiave viene salvata localmente. Il commento predefinito della chiave è ${user}@${host}@DR-Terminal — comodo per individuare la chiave sul server. La chiave pubblica può essere copiata negli appunti per ~/.ssh/authorized_keys sul server.
Le chiavi nell'elenco possono essere rinominate sul posto; se il nome che scegli coincide con uno esistente, l'app aggiunge automaticamente (2).
Windows Hello: su Windows il generatore di chiavi invoca la finestra nativa di Windows Hello (PIN / impronta / volto) invece di una finestra all'interno dell'app — la passphrase è quindi protetta da TPM.
Convertitore di chiavi
Impostazioni → Sicurezza → Chiavi SSH → Converti riserializza una chiave privata tra tutti i formati comuni — scegli un'origine (una chiave salvata, un file o del testo incollato) e un formato di destinazione, poi copia, condividi o salva il risultato.
Formati, in entrambe le direzioni:
| Formato | Lettura | Scrittura |
|---|---|---|
| OpenSSH (BEGIN OPENSSH PRIVATE KEY) | ✓ | ✓ |
| PKCS#8 (BEGIN PRIVATE KEY) | ✓ | ✓ |
| PKCS#1 (BEGIN RSA PRIVATE KEY, solo RSA) | ✓ | ✓ |
| PuTTY PPK — v2 e v3 | ✓ | ✓ |
L'input può essere PEM (testo), PuTTY PPK o DER binario grezzo — il formato viene rilevato automaticamente. Tipi di chiave: RSA, Ed25519 ed ECDSA (P-256/384/521).
- L'esportazione PuTTY PPK ora funziona in entrambe le direzioni (in precedenza l'app poteva solo leggere i file
.ppk). Scegli v3 (Argon2id KDF + HMAC-SHA-256, PuTTY moderno) o v2 (PuTTY più vecchio) con il selettore di versione. I file prodotti in questo modo si caricano in PuTTY/puttygensenza modifiche. - Passphrase di esportazione facoltativa. Lasciala vuota per una chiave non cifrata; impostala e l'output viene cifrato con una robusta KDF specifica per formato (bcrypt / PBKDF2 / Argon2id). Vedi Sicurezza e dati → Chiavi esportate.
- Se la conversione fallisce (passphrase di origine errata, formato incompatibile) l'app ora mostra il motivo effettivo anziché un errore generico.
PKCS#1 descrive solo chiavi RSA, quindi quella destinazione è offerta solo quando l'origine è una chiave RSA.
Chiave di sicurezza (FIDO2 / YubiKey)
DR-Terminal gestisce le chiavi ed25519-sk e ecdsa-sk — e puoi generarle dall'interno dell'app. Non serve alcun ssh-keygen esterno.
Generare una chiave basata su YubiKey in DR-Terminal
- Impostazioni → Sicurezza → Chiavi SSH → Genera chiave SSH.
- Attiva l'interruttore Chiave di sicurezza. Scegli l'algoritmo — Ed25519-SK (consigliato) o ECDSA-SK.
- Tocca la tua YubiKey quando richiesto. L'app chiede al token di creare una nuova credenziale e firma la chiave pubblica.
- La chiave viene salvata nel gestore chiavi di DR-Terminal. Copia la chiave pubblica e incollala in
~/.ssh/authorized_keyssul server di destinazione.
Le chiavi resident (memorizzate sulla YubiKey stessa) eliminano la necessità di portare con sé il file della chiave — l'intero segreto risiede sul token. Il generatore offre questa opzione.
Usare una chiave SK esistente
Se hai già una chiave id_ed25519_sk / id_ecdsa_sk generata altrove (ad esempio con ssh-keygen -t ed25519-sk), importala tramite lo stesso gestore chiavi — DR-Terminal tratta le chiavi SK importate e generate allo stesso modo.
Al momento della connessione
DR-Terminal richiede un tocco sulla tua chiave. L'indicatore lampeggia — toccalo. iOS supporta NFC e USB-C (YubiKey 5Ci e successive). Android — NFC + USB (OTG). Desktop usa le API FIDO2 native (Windows Hello, macOS, Linux tramite libfido2).