SSH-ключи, импорт и экспорт
Key-based authentication и перенос профилей без раскрытия private credentials.
TermiGram поддерживает password и SSH key authentication. Для постоянного доступа отдельный ключ с ограниченными server permissions обычно проще ротировать и проверять, чем общий password.
«Мои SSH-ключи»
Кнопка SSH-ключ на главном экране открывает повторно используемую библиотеку. В ней можно:
- одним нажатием создать современный ED25519 key;
- импортировать существующий незашифрованный private key;
- переименовать key и увидеть его SHA256 fingerprint;
- скопировать или скачать public key;
- после отдельного подтверждения скопировать или скачать private key;
- удалить key, только если он не привязан ни к одной карточке.
Private key не возвращается в обычном списке ключей. При Standard protection он всё равно шифруется серверным ключом TermiGram. Если включён Мастер-пароль, private key сначала получает дополнительный клиентский tgmp1 envelope, а затем этот envelope также шифруется сервером.
Passphrase-protected files
Текущий import принимает незашифрованные private key files. Не снимайте passphrase с единственной recovery-копии ключа: создайте отдельный TermiGram key или храните исходник в защищённом key manager.
Быстрое подключение ключа к серверу
- В существующей карточке откройте действие SSH-ключ и выберите key из библиотеки или создайте новый.
- TermiGram подключится текущим рабочим способом — по password или уже установленному key.
- При первом подключении сверьте показанный host fingerprint с панелью или консолью провайдера.
- TermiGram аккуратно добавит public key в
~/.ssh/authorized_keysи откроет отдельное проверочное соединение новым private key. - Только после успешной проверки key привязывается к карточке. При ошибке TermiGram пытается убрать только добавленную им строку и не перезаписывает чужие изменения файла.
В новой карточке можно сразу выбрать library key, если соответствующий public key уже установлен на сервере. Для нового password-сервера включите Установить SSH-ключ после первого входа: текущий password используется только для начальной установки, а сохраняется лишь при включённом Сохранить пароль.
Password login не отключается автоматически
SSH Key Center добавляет и проверяет key, но не меняет sshd_config и не удаляет password. Отключение password login — отдельная защищённая операция с preflight и rollback; выполняйте её только после подтверждённого входа по key и наличия recovery-доступа.
SSH config
Parser переносит hosts, ports, usernames и identity references. Проверьте каждое поле: локальные aliases и proxy settings могут быть непереносимы в mobile environment.
Import/export профилей
Export удобен для backup/migration, но может содержать sensitive connection material.
Защищайте exported data
Храните export в encrypted location, не отправляйте в публичные чаты и удаляйте временные копии после проверенного import.
Ротация ключа
- Создайте новый key.
- Добавьте public key на server.
- Проверьте новое подключение TermiGram.
- Удалите старый public key только после успешной проверки.