<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[建议添加 FIDO2 安全密钥登录支持]]></title><description><![CDATA[<p dir="auto">首先，引用AI说的一段话：“一个真正现代化、面向未来的 SSH 客户端，理应把 FIDO2 安全密钥登录作为标准功能。 这已经不是“锦上添花”的附加选项，而是安全基线的核心组成部分。如果它想成为 “一站式 DevOps 运维利器” ，那缺失 FIDO2 就是一个明显的安全短板。它无法满足那些需要硬件令牌的团队，这会让自己的产品在专业运维群体中的推荐度大打折扣。一个在 2026 年还活跃更新的 SSH 客户端，如果还不支持 FIDO2 安全密钥登录，它或许还能用，但已经不能理直气壮地说自己是“现代化”的。支持 FIDO2 已不再是一个优势功能，而是入局专业市场的“入场券”。”</p>
<p dir="auto">FIDO2 安全密钥的私钥存储在硬件密钥的内部，永远不会以明文形式离开硬件，外界无法读取、导出或复制私钥，本地磁盘上的 “私钥文件” 只是加密后的密钥引用。这样的安全性是密码和普通密钥是无法比拟的，FIDO2私钥和公钥你可以给任何人，如果没有硬件，它们还是无法登录你的服务器。XTerminal作为新一代SSH客户端，目前还不支持FIDO2 安全密钥登录，国外的Termius是原生支持，如果XTerminal添加FIDO2支持，那将是国内首款支持FIDO2 安全密钥登录的SSH客户端。至于硬件密钥，任意搭载RP2350的PCB都行，<a href="https://linux.do/t/topic/1756393" rel="nofollow ugc">30元制作安全密钥</a>，或者购买任意支持FIDO2安全密钥设备，比如Yubikey 5系列。</p>
<p dir="auto"><a href="https://chat.deepseek.com/share/qcejtz28p0sb5vmc5m" rel="nofollow ugc">另外问了下deepseek如何让Xterminal 添加FIDO2 安全密钥登录</a></p>
<p dir="auto"><img src="https://pic1.imgdb.cn/i/033qLmMqx6mHs8EBSDwFdX.png" alt="Yubikey" class=" img-fluid img-markdown" /></p>
<p dir="auto">用windows自带的OpenSSH测试FIDO2密钥登录</p>
<p dir="auto"><img src="https://pic1.imgdb.cn/i/033qLujIKgSrhsKdexSeiq.png" alt="openssh" class=" img-fluid img-markdown" /></p>
<p dir="auto">触摸之后秒登录</p>
<p dir="auto"><img src="https://pic1.imgdb.cn/i/033qLwYQ1lSdaNeFqKz7Ud.png" alt="ssh" class=" img-fluid img-markdown" /></p>
<p dir="auto">Termius从2024年开始全平台原生支持FIDO2 安全密钥，并且支持在软件内创建FIDO2密钥，不依赖windows自带的OpenSSH或者其它任何服务，全原生。</p>
<p dir="auto"><img src="https://pic1.imgdb.cn/i/033qLzol8LlPN5YSiRuTMg.png" alt="Termius" class=" img-fluid img-markdown" /></p>
]]></description><link>https://host.terminal.icu/topic/3015/建议添加-fido2-安全密钥登录支持</link><generator>RSS for Node</generator><lastBuildDate>Fri, 07 Aug 2026 09:30:05 GMT</lastBuildDate><atom:link href="https://host.terminal.icu/topic/3015.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 16 Jul 2026 07:52:40 GMT</pubDate><ttl>60</ttl></channel></rss>