Autentisering

DR-Terminal stöder tre autentiseringsmetoder: lösenord, privat nyckel och FIDO2-säkerhetsnyckel (YubiKey).

Lösenord

Den enklaste vägen. Ett lösenord som anges på en sparad anslutning hamnar i plattformens säkra lagringsutrymme — aldrig i JSON-konfiguration. Om lösenordsfältet är tomt frågar appen varje gång du ansluter.

Reservalternativ: publik nyckel → lösenord: när servern avvisar en publik nyckel (t.ex. att den inte finns i authorized_keys) frågar DR-Terminal automatiskt efter lösenordet för samma användare i stället för att avbryta anslutningen.

Privat nyckel

Nycklar i formaten OpenSSH, PKCS#1, PKCS#8, ssh.com eller PuTTY PPK (v2/v3) accepteras alla — formatet identifieras automatiskt, så en .ppk-nyckel fungerar utan att först konverteras. Du kan:

Om nyckeln är krypterad med en lösenordsfras frågar DR-Terminal efter den första gången nyckeln används och behåller den sedan endast i minnet — som ssh-agent, en upplåsning per appkörning; när appen stängs låses alla nycklar igen. Importerade krypterade nycklar förblir i sin ursprungliga krypterade form i det säkra lagringsutrymmet. Vi stöder många algoritmer — RSA, ECDSA (P-256, P-384, P-521), Ed25519, Ed25519-SK, ECDSA-SK (FIDO).

Nyckelgenerator

Inställningar → Säkerhet har en guide för Generera SSH-nyckel. Välj typ (t.ex. ed25519), ange en lösenordsfras (valfritt — den skyddar nyckeln även inuti det säkra lagringsutrymmet), och nyckeln sparas lokalt. Standardkommentaren för nyckeln är ${user}@${host}@DR-Terminal — praktiskt för att känna igen nyckeln på servern. Den publika nyckeln kan kopieras till urklipp för ~/.ssh/authorized_keys på servern.

Nycklar i listan kan döpas om på plats; om namnet du väljer krockar med ett befintligt lägger appen automatiskt till (2).

Nyckelkonverterare

Inställningar → Säkerhet → SSH-nycklar → Konvertera serialiserar om en privat nyckel mellan alla vanliga format — välj en källa (en lagrad nyckel, en fil eller inklistrad text) och ett målformat, kopiera sedan, dela eller spara resultatet.

Format, åt båda hållen:

FormatLäsaSkriva
OpenSSH (BEGIN OPENSSH PRIVATE KEY)
PKCS#8 (BEGIN PRIVATE KEY)
PKCS#1 (BEGIN RSA PRIVATE KEY, endast RSA)
PuTTY PPK — v2 och v3

Indata kan vara PEM (text), PuTTY PPK eller rå binär DER — formatet identifieras automatiskt. Nyckeltyper: RSA, Ed25519 och ECDSA (P-256/384/521).

PKCS#1 beskriver endast RSA-nycklar, så det målet erbjuds bara när källan är en RSA-nyckel.

Byt en lösenordsanslutning till en nyckel

Du behöver inte redigera authorized_keys för hand. För en sparad lösenordsanslutning erbjuder DR-Terminal en guidad uppgradering på två ställen:

Båda kör samma flöde: välj en lagrad nyckel eller generera en ny, DR-Terminal distribuerar den publika nyckeln till servern via den befintliga lösenordsinloggningen, testar att nyckelautentiseringen faktiskt fungerar, och först därefter byter den sparade anslutningen till nyckelautentisering. Om testet misslyckas lämnas anslutningen oförändrad.

Säkerhetsnyckel (FIDO2 / YubiKey)

DR-Terminal hanterar ed25519-sk- och ecdsa-sk-nycklar — och du kan generera dem inifrån appen. Ingen extern ssh-keygen behövs.

Generera en YubiKey-baserad nyckel i DR-Terminal

  1. Inställningar → Säkerhet → SSH-nycklar → Generera SSH-nyckel.
  2. Slå på reglaget Säkerhetsnyckel. Välj algoritm — Ed25519-SK (rekommenderas) eller ECDSA-SK.
  3. Rör vid din YubiKey när du uppmanas. Appen ber token skapa en ny credential och signerar den publika nyckeln.
  4. Nyckeln lagras i DR-Terminals nyckelhanterare. Kopiera den publika nyckeln och klistra in den i ~/.ssh/authorized_keys på målservern.

Windows Hello: på Windows är FIDO2 PIN-prompten den inbyggda Windows Hello-dialogen (PIN / fingeravtryck / ansikte), inte en dialog i appen.

Resident-nycklar (lagrade på själva YubiKey) gör det onödigt att bära med sig nyckelfilen — hela hemligheten finns på token. Nycklar som genereras i DR-Terminal är icke-resident: credential-handtaget sparas i nyckelhanteraren och behövs tillsammans med token.

Använda en befintlig SK-nyckel

Om du redan har en id_ed25519_sk / id_ecdsa_sk genererad någon annanstans (t.ex. via ssh-keygen -t ed25519-sk), importera den via samma nyckelhanterare — DR-Terminal behandlar importerade och genererade SK-nycklar på samma sätt.

Vid anslutning

DR-Terminal begär en beröring på din nyckel. Indikatorn blinkar — tryck på den. iOS stöder NFC och USB-C (YubiKey 5Ci och senare). Android — NFC + USB (OTG). Desktop använder inbyggda FIDO2-API:er (Windows Hello, macOS, Linux via libfido2).

Previous
SSH-anslutningar
Next
Terminal