Kimlik doğrulama
DR-Terminal üç kimlik doğrulama yöntemini destekler: parola, özel anahtar ve FIDO2 (YubiKey) güvenlik anahtarı.
Parola
En basit yol. Kaydedilmiş bir bağlantıda girilen bir parola, platformun güvenli deposuna gider — asla JSON yapılandırmasına değil. Parola alanı boşsa uygulama her bağlandığınızda sorar.
Açık anahtar → parola yedeği: sunucu bir açık anahtarı reddettiğinde (örneğin authorized_keys içinde değilse), DR-Terminal bağlantıyı düşürmek yerine otomatik olarak aynı kullanıcı için parolayı sorar.
Özel anahtar
OpenSSH, PKCS#1, PKCS#8, ssh.com veya PuTTY PPK (v2/v3) biçimindeki anahtarların tümü kabul edilir — biçim otomatik olarak algılanır, bu nedenle bir .ppk anahtarı önce dönüştürülmeden çalışır. Şunları yapabilirsiniz:
- Anahtarı doğrudan bağlantı formuna yapıştırın.
- Anahtar yöneticisini kullanın (Ayarlar → Güvenlik → SSH anahtarları) ve saklanmış bir anahtarı seçin. Buraya içe aktarılan anahtar dosyaları ayrıca ham ikili DER olabilir.
Anahtar bir parola tümcesiyle şifrelenmişse, DR-Terminal bunu anahtar ilk kez kullanıldığında sorar ve ardından yalnızca bellekte tutar — ssh-agent gibi, uygulama çalışması başına bir kez kilit açma; uygulamayı kapatmak her anahtarı yeniden kilitler. İçe aktarılan şifreli anahtarlar güvenli depoda özgün şifreli biçimlerinde kalır. Birçok algoritmayı destekliyoruz — RSA, ECDSA (P-256, P-384, P-521), Ed25519, Ed25519-SK, ECDSA-SK (FIDO).
Anahtar üreteci
Ayarlar → Güvenlik bölümünde bir SSH anahtarı oluştur sihirbazı bulunur. Türü seçin (örneğin ed25519), bir parola tümcesi ayarlayın (isteğe bağlı — anahtarı güvenli deponun içinde bile korur) ve anahtar yerel olarak kaydedilir. Varsayılan anahtar açıklaması ${user}@${host}@DR-Terminal'dir — anahtarı sunucuda tespit etmek için kullanışlıdır. Açık anahtar, sunucudaki ~/.ssh/authorized_keys için panoya kopyalanabilir.
Listedeki anahtarlar yerinde yeniden adlandırılabilir; seçtiğiniz ad mevcut bir adla çakışırsa, uygulama otomatik olarak (2) ekler.
Anahtar dönüştürücü
Ayarlar → Güvenlik → SSH anahtarları → Dönüştür, bir özel anahtarı yaygın tüm biçimler arasında yeniden serileştirir — bir kaynak (saklanmış bir anahtar, bir dosya veya yapıştırılan metin) ve bir hedef biçim seçin, ardından sonucu kopyalayın, paylaşın veya kaydedin.
Biçimler, her iki yönde:
| Biçim | Okuma | Yazma |
|---|---|---|
OpenSSH (BEGIN OPENSSH PRIVATE KEY) | ✓ | ✓ |
PKCS#8 (BEGIN PRIVATE KEY) | ✓ | ✓ |
PKCS#1 (BEGIN RSA PRIVATE KEY, yalnızca RSA) | ✓ | ✓ |
| PuTTY PPK — v2 ve v3 | ✓ | ✓ |
Girdi PEM (metin), PuTTY PPK veya ham ikili DER olabilir — biçim otomatik olarak algılanır. Anahtar türleri: RSA, Ed25519 ve ECDSA (P-256/384/521).
- PuTTY PPK dışa aktarımı artık her iki yönde çalışır (önceden uygulama yalnızca
.ppkokuyabiliyordu). Sürüm seçiciyle v3 (Argon2id KDF + HMAC-SHA-256, modern PuTTY) veya v2 (eski PuTTY) seçin. Bu şekilde üretilen dosyalar PuTTY/puttygeniçinde değişmeden yüklenir. - İsteğe bağlı dışa aktarma parola tümcesi. Şifrelenmemiş bir anahtar için boş bırakın; ayarlarsanız çıktı, biçime özel güçlü bir KDF (bcrypt / PBKDF2 / Argon2id) ile şifrelenir. Bkz. Güvenlik ve veri → Dışa aktarılan anahtarlar.
- Dönüştürme başarısız olursa (yanlış kaynak parola tümcesi, uyumsuz biçim) uygulama artık genel bir hata yerine gerçek nedeni gösterir.
PKCS#1 yalnızca RSA anahtarlarını tanımlar, bu nedenle bu hedef yalnızca kaynak bir RSA anahtarı olduğunda sunulur.
Bir parola bağlantısını anahtara geçirme
authorized_keys dosyasını elle düzenlemek zorunda değilsiniz. Kaydedilmiş bir parola bağlantısı için DR-Terminal, iki yerde rehberli bir yükseltme sunar:
- Bağlantı listesi — bir parola bağlantısının kartındaki anahtar simgesi geçiş sihirbazını başlatır.
- Bir oturumun içinde — bağlı bir parola oturumunun terminal menüsünde SSH Anahtarına geç bulunur.
Her ikisi de aynı akışı çalıştırır: saklanmış bir anahtar seçin veya yeni bir tane oluşturun, DR-Terminal açık anahtarı mevcut parola oturumu üzerinden sunucuya dağıtır, anahtar kimlik doğrulamasının gerçekten çalıştığını test eder ve ancak ondan sonra kaydedilmiş bağlantıyı anahtar kimlik doğrulamasına geçirir. Test başarısız olursa bağlantı değiştirilmeden bırakılır.
Güvenlik anahtarı (FIDO2 / YubiKey)
DR-Terminal ed25519-sk ve ecdsa-sk anahtarlarını işler — ve bunları uygulamanın içinden oluşturabilirsiniz. Harici ssh-keygen gerekmez.
DR-Terminal'de YubiKey destekli bir anahtar oluştur
- Ayarlar → Güvenlik → SSH anahtarları → SSH anahtarı oluştur.
- Güvenlik anahtarı anahtarını açın. Algoritmayı seçin — Ed25519-SK (önerilir) veya ECDSA-SK.
- İstendiğinde YubiKey'inize dokunun. Uygulama, jetondan yeni bir kimlik bilgisi oluşturmasını ister ve açık anahtarı imzalar.
- Anahtar, DR-Terminal'in anahtar yöneticisinde saklanır. Açık anahtarı kopyalayın ve hedef sunucudaki
~/.ssh/authorized_keysiçine yapıştırın.
Windows Hello: Windows'ta FIDO2 PIN istemi, uygulama içi bir iletişim kutusu değil, yerel Windows Hello iletişim kutusudur (PIN / parmak izi / yüz).
Yerleşik anahtarlar (YubiKey'in kendisinde saklanır) anahtar dosyasını taşıma ihtiyacını ortadan kaldırır — tüm gizli bilgi jetonda bulunur. DR-Terminal'de oluşturulan anahtarlar yerleşik değildir: kimlik bilgisi tutamacı anahtar yöneticisinde saklanır ve jetonla birlikte gerekir.
Mevcut bir SK anahtarını kullanma
Başka bir yerde (örneğin ssh-keygen -t ed25519-sk aracılığıyla) oluşturulmuş bir id_ed25519_sk / id_ecdsa_sk anahtarınız zaten varsa, aynı anahtar yöneticisi aracılığıyla içe aktarın — DR-Terminal, içe aktarılan ve oluşturulan SK anahtarlarını aynı şekilde ele alır.
Bağlantı sırasında
DR-Terminal anahtarınıza dokunmanızı ister. Gösterge yanıp söner — dokunun. iOS, NFC ve USB-C'yi destekler (YubiKey 5Ci ve üzeri). Android — NFC + USB (OTG). Masaüstü yerel FIDO2 API'lerini kullanır (Windows Hello, macOS, libfido2 aracılığıyla Linux).