跳转至内容
  • 最近帖子
  • 0 未读帖子 0
  • 板块分类
  • 服务状态
  • 跳转官网
  • 帮助文档
皮肤
  • 浅色
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • 深色
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • 默认(不使用皮肤)
  • 不使用皮肤
折叠

XTerminal 反馈社区

W
wuyaoqing
  1. 首页
  2. 版块
  3. xterminal 专区
  4. 建议添加 FIDO2 安全密钥登录支持

建议添加 FIDO2 安全密钥登录支持

已定时 已固定 已锁定 已移动 xterminal 专区
1 帖子 1 发布者 3 浏览
  • 从旧到新
  • 从新到旧
  • 最多赞同
回复
  • 在新帖中回复
登录后回复
此主题已被删除。只有拥有主题管理权限的用户可以查看。
  • F 离线
    F 离线
    fps
    编写于 最后由 编辑
    #1

    首先,引用AI说的一段话:“一个真正现代化、面向未来的 SSH 客户端,理应把 FIDO2 安全密钥登录作为标准功能。 这已经不是“锦上添花”的附加选项,而是安全基线的核心组成部分。如果它想成为 “一站式 DevOps 运维利器” ,那缺失 FIDO2 就是一个明显的安全短板。它无法满足那些需要硬件令牌的团队,这会让自己的产品在专业运维群体中的推荐度大打折扣。一个在 2026 年还活跃更新的 SSH 客户端,如果还不支持 FIDO2 安全密钥登录,它或许还能用,但已经不能理直气壮地说自己是“现代化”的。支持 FIDO2 已不再是一个优势功能,而是入局专业市场的“入场券”。”

    FIDO2 安全密钥的私钥存储在硬件密钥的内部,永远不会以明文形式离开硬件,外界无法读取、导出或复制私钥,本地磁盘上的 “私钥文件” 只是加密后的密钥引用。这样的安全性是密码和普通密钥是无法比拟的,FIDO2私钥和公钥你可以给任何人,如果没有硬件,它们还是无法登录你的服务器。XTerminal作为新一代SSH客户端,目前还不支持FIDO2 安全密钥登录,国外的Termius是原生支持,如果XTerminal添加FIDO2支持,那将是国内首款支持FIDO2 安全密钥登录的SSH客户端。至于硬件密钥,任意搭载RP2350的PCB都行,30元制作安全密钥,或者购买任意支持FIDO2安全密钥设备,比如Yubikey 5系列。

    另外问了下deepseek如何让Xterminal 添加FIDO2 安全密钥登录

    Yubikey

    用windows自带的OpenSSH测试FIDO2密钥登录

    openssh

    触摸之后秒登录

    ssh

    Termius从2024年开始全平台原生支持FIDO2 安全密钥,并且支持在软件内创建FIDO2密钥,不依赖windows自带的OpenSSH或者其它任何服务,全原生。

    Termius

    1 条回复 最后回复
    0

    你好!看起来您对这段对话很感兴趣,但您还没有一个账号。

    厌倦了每次访问都刷到同样的帖子?您注册账号后,您每次返回时都能精准定位到您上次浏览的位置,并可选择接收新回复通知(通过邮件或推送通知)。您还能收藏书签、为帖子顶,向社区成员表达您的欣赏。

    有了你的建议,这篇帖子会更精彩哦 💗

    注册 登录
    回复
    • 在新帖中回复
    登录后回复
    • 从旧到新
    • 从新到旧
    • 最多赞同


    • 登录

    • 没有帐号? 注册

    • 登录或注册以进行搜索。

    11

    在线

    6.8k

    用户

    3.0k

    主题

    8.9k

    帖子
    雨云500M带宽服务器推荐🔥
    • 第一个帖子
      最后一个帖子
    0
    • 最近帖子
    • 未读帖子 0
    • 板块分类
    • 服务状态
    • 跳转官网
    • 帮助文档