建议添加 FIDO2 安全密钥登录支持
-
首先,引用AI说的一段话:“一个真正现代化、面向未来的 SSH 客户端,理应把 FIDO2 安全密钥登录作为标准功能。 这已经不是“锦上添花”的附加选项,而是安全基线的核心组成部分。如果它想成为 “一站式 DevOps 运维利器” ,那缺失 FIDO2 就是一个明显的安全短板。它无法满足那些需要硬件令牌的团队,这会让自己的产品在专业运维群体中的推荐度大打折扣。一个在 2026 年还活跃更新的 SSH 客户端,如果还不支持 FIDO2 安全密钥登录,它或许还能用,但已经不能理直气壮地说自己是“现代化”的。支持 FIDO2 已不再是一个优势功能,而是入局专业市场的“入场券”。”
FIDO2 安全密钥的私钥存储在硬件密钥的内部,永远不会以明文形式离开硬件,外界无法读取、导出或复制私钥,本地磁盘上的 “私钥文件” 只是加密后的密钥引用。这样的安全性是密码和普通密钥是无法比拟的,FIDO2私钥和公钥你可以给任何人,如果没有硬件,它们还是无法登录你的服务器。XTerminal作为新一代SSH客户端,目前还不支持FIDO2 安全密钥登录,国外的Termius是原生支持,如果XTerminal添加FIDO2支持,那将是国内首款支持FIDO2 安全密钥登录的SSH客户端。至于硬件密钥,任意搭载RP2350的PCB都行,30元制作安全密钥,或者购买任意支持FIDO2安全密钥设备,比如Yubikey 5系列。
另外问了下deepseek如何让Xterminal 添加FIDO2 安全密钥登录

用windows自带的OpenSSH测试FIDO2密钥登录

触摸之后秒登录

Termius从2024年开始全平台原生支持FIDO2 安全密钥,并且支持在软件内创建FIDO2密钥,不依赖windows自带的OpenSSH或者其它任何服务,全原生。
