Autentificare

DR-Terminal acceptă trei metode de autentificare: parolă, cheie privată și cheie de securitate FIDO2 (YubiKey).

Parolă

Cea mai simplă cale. O parolă introdusă pentru o conexiune salvată ajunge în depozitul securizat al platformei — niciodată în configurarea JSON. Dacă câmpul de parolă este gol, aplicația o cere de fiecare dată când te conectezi.

Revenire de la cheie publică la parolă: când serverul respinge o cheie publică (de ex. nu se află în authorized_keys), DR-Terminal cere automat parola pentru același utilizator în loc să întrerupă conexiunea.

Cheie privată

Cheile în format OpenSSH, PKCS#1, PKCS#8, ssh.com sau PuTTY PPK (v2/v3) sunt toate acceptate — formatul este detectat automat, așa că o cheie .ppk funcționează fără să o convertești mai întâi. Poți:

Dacă cheia este criptată cu o frază de acces, DR-Terminal o cere la prima utilizare a cheii și apoi o păstrează doar în memorie — ca ssh-agent, o singură deblocare per rulare a aplicației; închiderea aplicației blochează din nou toate cheile. Cheile criptate importate rămân în forma lor criptată originală în depozitul securizat. Acceptăm mulți algoritmi — RSA, ECDSA (P-256, P-384, P-521), Ed25519, Ed25519-SK, ECDSA-SK (FIDO).

Generator de chei

Setări → Securitate are un asistent Generează cheie SSH. Alege tipul (de ex. ed25519), setează o frază de acces (opțional — protejează cheia chiar și în depozitul securizat), iar cheia este salvată local. Comentariul implicit al cheii este ${user}@${host}@DR-Terminal — util pentru a recunoaște cheia pe server. Cheia publică poate fi copiată în clipboard pentru ~/.ssh/authorized_keys de pe server.

Cheile din listă pot fi redenumite pe loc; dacă numele ales se suprapune cu unul existent, aplicația adaugă automat (2).

Convertor de chei

Setări → Securitate → Chei SSH → Convertește reserializează o cheie privată între toate formatele comune — alege o sursă (o cheie stocată, un fișier sau text lipit) și un format țintă, apoi copiază, distribuie sau salvează rezultatul.

Formate, în ambele sensuri:

FormatCitireScriere
OpenSSH (BEGIN OPENSSH PRIVATE KEY)
PKCS#8 (BEGIN PRIVATE KEY)
PKCS#1 (BEGIN RSA PRIVATE KEY, doar RSA)
PuTTY PPK — v2 și v3

Intrarea poate fi PEM (text), PuTTY PPK sau DER binar brut — formatul este detectat automat. Tipuri de chei: RSA, Ed25519 și ECDSA (P-256/384/521).

PKCS#1 descrie doar chei RSA, așa că acea țintă este oferită doar când sursa este o cheie RSA.

Comută o conexiune cu parolă la cheie

Nu trebuie să editezi authorized_keys manual. Pentru o conexiune salvată cu parolă, DR-Terminal oferă o trecere ghidată în două locuri:

Ambele rulează același flux: alegi o cheie stocată sau generezi una nouă, DR-Terminal instalează cheia publică pe server prin autentificarea cu parolă existentă, testează că autentificarea cu cheie chiar funcționează și abia apoi comută conexiunea salvată la autentificarea cu cheie. Dacă testul eșuează, conexiunea rămâne neschimbată.

Cheie de securitate (FIDO2 / YubiKey)

DR-Terminal gestionează cheile ed25519-sk și ecdsa-sk — și le poți genera chiar din aplicație. Nu este nevoie de ssh-keygen extern.

Generează o cheie susținută de YubiKey în DR-Terminal

  1. Setări → Securitate → Chei SSH → Generează cheie SSH.
  2. Activează comutatorul Cheie de securitate. Alege algoritmul — Ed25519-SK (recomandat) sau ECDSA-SK.
  3. Atinge YubiKey-ul când ți se cere. Aplicația cere token-ului să creeze o nouă credențială și semnează cheia publică.
  4. Cheia este stocată în managerul de chei al DR-Terminal. Copiază cheia publică și lipește-o în ~/.ssh/authorized_keys de pe serverul țintă.

Windows Hello: pe Windows, solicitarea PIN-ului FIDO2 este dialogul nativ Windows Hello (PIN / amprentă / față), nu un dialog din aplicație.

Cheile rezidente (stocate chiar pe YubiKey) elimină nevoia de a căra fișierul de cheie — întregul secret se află pe token. Cheile generate în DR-Terminal sunt nerezidente: identificatorul credențialei este păstrat în managerul de chei și este necesar împreună cu token-ul.

Folosirea unei chei SK existente

Dacă ai deja o cheie id_ed25519_sk / id_ecdsa_sk generată în altă parte (de ex. cu ssh-keygen -t ed25519-sk), importă-o prin același manager de chei — DR-Terminal tratează la fel cheile SK importate și cele generate.

La momentul conectării

DR-Terminal cere o atingere pe cheia ta. Indicatorul clipește — atinge-l. iOS acceptă NFC și USB-C (YubiKey 5Ci și mai noi). Android — NFC + USB (OTG). Desktop folosește API-uri FIDO2 native (Windows Hello, macOS, Linux prin libfido2).

Previous
Conexiuni SSH
Next
Terminal