Autentisering

DR-Terminal støtter tre autentiseringsmetoder: passord, privat nøkkel og FIDO2-sikkerhetsnøkkel (YubiKey).

Passord

Den enkleste veien. Et passord som skrives inn på en lagret tilkobling, havner i plattformens sikre lagring — aldri i JSON-konfigurasjon. Hvis passordfeltet er tomt, spør appen hver gang du kobler til.

Offentlig nøkkel → passord-fallback: når serveren avviser en offentlig nøkkel (f.eks. fordi den ikke finnes i authorized_keys), spør DR-Terminal automatisk etter passordet for samme bruker i stedet for å avbryte tilkoblingen.

Privat nøkkel

Nøkler i formatene OpenSSH, PKCS#1, PKCS#8, ssh.com eller PuTTY PPK (v2/v3) godtas alle — formatet oppdages automatisk, så en .ppk-nøkkel fungerer uten at du konverterer den først. Du kan:

Hvis nøkkelen er kryptert med en passordfrase, spør DR-Terminal etter den første gang nøkkelen brukes, og beholder den så bare i minnet — som ssh-agent, én opplåsing per appkjøring; lukker du appen, låses alle nøkler igjen. Importerte krypterte nøkler beholdes i sin opprinnelige krypterte form i den sikre lagringen. Vi støtter mange algoritmer — RSA, ECDSA (P-256, P-384, P-521), Ed25519, Ed25519-SK, ECDSA-SK (FIDO).

Nøkkelgenerator

Innstillinger → Sikkerhet har en veiviser for Generer SSH-nøkkel. Velg typen (f.eks. ed25519), angi en passordfrase (valgfritt — den beskytter nøkkelen selv inne i den sikre lagringen), og nøkkelen lagres lokalt. Standardkommentaren for nøkkelen er ${user}@${host}@DR-Terminal — praktisk for å gjenkjenne nøkkelen på serveren. Den offentlige nøkkelen kan kopieres til utklippstavlen for ~/.ssh/authorized_keys på serveren.

Nøkler i listen kan gis nytt navn på stedet; hvis navnet du velger kolliderer med et eksisterende, legger appen til (2) automatisk.

Nøkkelkonverterer

Innstillinger → Sikkerhet → SSH-nøkler → Konverter reserialiserer en privat nøkkel mellom alle vanlige formater — velg en kilde (en lagret nøkkel, en fil eller innlimt tekst) og et målformat, og kopier, del eller lagre deretter resultatet.

Formater, begge veier:

FormatLesSkriv
OpenSSH (BEGIN OPENSSH PRIVATE KEY)
PKCS#8 (BEGIN PRIVATE KEY)
PKCS#1 (BEGIN RSA PRIVATE KEY, kun RSA)
PuTTY PPK — v2 og v3

Inndata kan være PEM (tekst), PuTTY PPK eller rå binær DER — formatet oppdages automatisk. Nøkkeltyper: RSA, Ed25519 og ECDSA (P-256/384/521).

PKCS#1 beskriver bare RSA-nøkler, så det målet tilbys bare når kilden er en RSA-nøkkel.

Bytt en passordtilkobling til nøkkel

Du trenger ikke redigere authorized_keys for hånd. For en lagret passordtilkobling tilbyr DR-Terminal en veiledet oppgradering på to steder:

Begge kjører den samme flyten: velg en lagret nøkkel eller generer en ny, DR-Terminal legger den offentlige nøkkelen ut på serveren via den eksisterende passordinnloggingen, tester at nøkkelautentisering faktisk fungerer, og bytter først da den lagrede tilkoblingen til nøkkelautentisering. Hvis testen mislykkes, forblir tilkoblingen uendret.

Sikkerhetsnøkkel (FIDO2 / YubiKey)

DR-Terminal håndterer ed25519-sk- og ecdsa-sk-nøkler — og du kan generere dem fra inne i appen. Ingen ekstern ssh-keygen nødvendig.

Generer en YubiKey-støttet nøkkel i DR-Terminal

  1. Innstillinger → Sikkerhet → SSH-nøkler → Generer SSH-nøkkel.
  2. Slå på bryteren Sikkerhetsnøkkel. Velg algoritmen — Ed25519-SK (anbefalt) eller ECDSA-SK.
  3. Berør YubiKey-en når du blir bedt om det. Appen ber tokenet om å opprette en ny legitimasjon og signerer den offentlige nøkkelen.
  4. Nøkkelen lagres i DR-Terminals nøkkelbehandler. Kopier den offentlige nøkkelen og lim den inn i ~/.ssh/authorized_keys på målserveren.

Windows Hello: på Windows er FIDO2-PIN-forespørselen den innebygde Windows Hello-dialogen (PIN / fingeravtrykk / ansikt), ikke en dialog i appen.

Resident-nøkler (lagret på selve YubiKey-en) fjerner behovet for å bære med seg nøkkelfilen — hele hemmeligheten ligger på tokenet. Nøkler som genereres i DR-Terminal, er ikke residente: legitimasjonsreferansen ligger i nøkkelbehandleren og trengs sammen med tokenet.

Bruke en eksisterende SK-nøkkel

Hvis du allerede har en id_ed25519_sk / id_ecdsa_sk generert et annet sted (f.eks. via ssh-keygen -t ed25519-sk), importer den via samme nøkkelbehandler — DR-Terminal behandler importerte og genererte SK-nøkler likt.

Ved tilkobling

DR-Terminal ber om en berøring på nøkkelen din. Indikatoren blinker — trykk på den. iOS støtter NFC og USB-C (YubiKey 5Ci og nyere). Android — NFC + USB (OTG). Desktop bruker innebygde FIDO2-API-er (Windows Hello, macOS, Linux via libfido2).

Previous
SSH-tilkoblinger
Next
Terminal