Autentisering
DR-Terminal støtter tre autentiseringsmetoder: passord, privat nøkkel og FIDO2-sikkerhetsnøkkel (YubiKey).
Passord
Den enkleste veien. Et passord som skrives inn på en lagret tilkobling, havner i plattformens sikre lagring — aldri i JSON-konfigurasjon. Hvis passordfeltet er tomt, spør appen hver gang du kobler til.
Offentlig nøkkel → passord-fallback: når serveren avviser en offentlig nøkkel (f.eks. fordi den ikke finnes i authorized_keys), spør DR-Terminal automatisk etter passordet for samme bruker i stedet for å avbryte tilkoblingen.
Privat nøkkel
Nøkler i formatene OpenSSH, PKCS#1, PKCS#8, ssh.com eller PuTTY PPK (v2/v3) godtas alle — formatet oppdages automatisk, så en .ppk-nøkkel fungerer uten at du konverterer den først. Du kan:
- Lime nøkkelen direkte inn i tilkoblingsskjemaet.
- Bruke nøkkelbehandleren (Innstillinger → Sikkerhet → SSH-nøkler) og velge en lagret nøkkel. Nøkkelfiler som importeres her, kan i tillegg være rå binær DER.
Hvis nøkkelen er kryptert med en passordfrase, spør DR-Terminal etter den første gang nøkkelen brukes, og beholder den så bare i minnet — som ssh-agent, én opplåsing per appkjøring; lukker du appen, låses alle nøkler igjen. Importerte krypterte nøkler beholdes i sin opprinnelige krypterte form i den sikre lagringen. Vi støtter mange algoritmer — RSA, ECDSA (P-256, P-384, P-521), Ed25519, Ed25519-SK, ECDSA-SK (FIDO).
Nøkkelgenerator
Innstillinger → Sikkerhet har en veiviser for Generer SSH-nøkkel. Velg typen (f.eks. ed25519), angi en passordfrase (valgfritt — den beskytter nøkkelen selv inne i den sikre lagringen), og nøkkelen lagres lokalt. Standardkommentaren for nøkkelen er ${user}@${host}@DR-Terminal — praktisk for å gjenkjenne nøkkelen på serveren. Den offentlige nøkkelen kan kopieres til utklippstavlen for ~/.ssh/authorized_keys på serveren.
Nøkler i listen kan gis nytt navn på stedet; hvis navnet du velger kolliderer med et eksisterende, legger appen til (2) automatisk.
Nøkkelkonverterer
Innstillinger → Sikkerhet → SSH-nøkler → Konverter reserialiserer en privat nøkkel mellom alle vanlige formater — velg en kilde (en lagret nøkkel, en fil eller innlimt tekst) og et målformat, og kopier, del eller lagre deretter resultatet.
Formater, begge veier:
| Format | Les | Skriv |
|---|---|---|
OpenSSH (BEGIN OPENSSH PRIVATE KEY) | ✓ | ✓ |
PKCS#8 (BEGIN PRIVATE KEY) | ✓ | ✓ |
PKCS#1 (BEGIN RSA PRIVATE KEY, kun RSA) | ✓ | ✓ |
| PuTTY PPK — v2 og v3 | ✓ | ✓ |
Inndata kan være PEM (tekst), PuTTY PPK eller rå binær DER — formatet oppdages automatisk. Nøkkeltyper: RSA, Ed25519 og ECDSA (P-256/384/521).
- PuTTY PPK-eksport fungerer nå begge veier (tidligere kunne appen bare lese
.ppk). Velg v3 (Argon2id KDF + HMAC-SHA-256, moderne PuTTY) eller v2 (eldre PuTTY) med versjonsvelgeren. Filer laget på denne måten lastes uendret i PuTTY/puttygen. - Valgfri eksport-passordfrase. La den stå tom for en ukryptert nøkkel; angi den, og utdataene krypteres med en sterk formatspesifikk KDF (bcrypt / PBKDF2 / Argon2id). Se Sikkerhet og data → Eksporterte nøkler.
- Hvis konverteringen mislykkes (feil kilde-passordfrase, inkompatibelt format), viser appen nå den faktiske årsaken i stedet for en generisk feil.
PKCS#1 beskriver bare RSA-nøkler, så det målet tilbys bare når kilden er en RSA-nøkkel.
Bytt en passordtilkobling til nøkkel
Du trenger ikke redigere authorized_keys for hånd. For en lagret passordtilkobling tilbyr DR-Terminal en veiledet oppgradering på to steder:
- Tilkoblingslisten — nøkkelikonet på kortet til en passordtilkobling starter migreringsveiviseren.
- Inne i en økt — terminalmenyen i en tilkoblet passordøkt har Bytt til SSH-nøkkel.
Begge kjører den samme flyten: velg en lagret nøkkel eller generer en ny, DR-Terminal legger den offentlige nøkkelen ut på serveren via den eksisterende passordinnloggingen, tester at nøkkelautentisering faktisk fungerer, og bytter først da den lagrede tilkoblingen til nøkkelautentisering. Hvis testen mislykkes, forblir tilkoblingen uendret.
Sikkerhetsnøkkel (FIDO2 / YubiKey)
DR-Terminal håndterer ed25519-sk- og ecdsa-sk-nøkler — og du kan generere dem fra inne i appen. Ingen ekstern ssh-keygen nødvendig.
Generer en YubiKey-støttet nøkkel i DR-Terminal
- Innstillinger → Sikkerhet → SSH-nøkler → Generer SSH-nøkkel.
- Slå på bryteren Sikkerhetsnøkkel. Velg algoritmen — Ed25519-SK (anbefalt) eller ECDSA-SK.
- Berør YubiKey-en når du blir bedt om det. Appen ber tokenet om å opprette en ny legitimasjon og signerer den offentlige nøkkelen.
- Nøkkelen lagres i DR-Terminals nøkkelbehandler. Kopier den offentlige nøkkelen og lim den inn i
~/.ssh/authorized_keyspå målserveren.
Windows Hello: på Windows er FIDO2-PIN-forespørselen den innebygde Windows Hello-dialogen (PIN / fingeravtrykk / ansikt), ikke en dialog i appen.
Resident-nøkler (lagret på selve YubiKey-en) fjerner behovet for å bære med seg nøkkelfilen — hele hemmeligheten ligger på tokenet. Nøkler som genereres i DR-Terminal, er ikke residente: legitimasjonsreferansen ligger i nøkkelbehandleren og trengs sammen med tokenet.
Bruke en eksisterende SK-nøkkel
Hvis du allerede har en id_ed25519_sk / id_ecdsa_sk generert et annet sted (f.eks. via ssh-keygen -t ed25519-sk), importer den via samme nøkkelbehandler — DR-Terminal behandler importerte og genererte SK-nøkler likt.
Ved tilkobling
DR-Terminal ber om en berøring på nøkkelen din. Indikatoren blinker — trykk på den. iOS støtter NFC og USB-C (YubiKey 5Ci og nyere). Android — NFC + USB (OTG). Desktop bruker innebygde FIDO2-API-er (Windows Hello, macOS, Linux via libfido2).