TermiGramDocs
Серверы и доступ

SSH-ключи, импорт и экспорт

Key-based authentication и перенос профилей без раскрытия private credentials.

TermiGram поддерживает password и SSH key authentication. Для постоянного доступа отдельный ключ с ограниченными server permissions обычно проще ротировать и проверять, чем общий password.

«Мои SSH-ключи»

Кнопка SSH-ключ на главном экране открывает повторно используемую библиотеку. В ней можно:

  • одним нажатием создать современный ED25519 key;
  • импортировать существующий незашифрованный private key;
  • переименовать key и увидеть его SHA256 fingerprint;
  • скопировать или скачать public key;
  • после отдельного подтверждения скопировать или скачать private key;
  • удалить key, только если он не привязан ни к одной карточке.

Private key не возвращается в обычном списке ключей. При Standard protection он всё равно шифруется серверным ключом TermiGram. Если включён Мастер-пароль, private key сначала получает дополнительный клиентский tgmp1 envelope, а затем этот envelope также шифруется сервером.

Passphrase-protected files

Текущий import принимает незашифрованные private key files. Не снимайте passphrase с единственной recovery-копии ключа: создайте отдельный TermiGram key или храните исходник в защищённом key manager.

Быстрое подключение ключа к серверу

  1. В существующей карточке откройте действие SSH-ключ и выберите key из библиотеки или создайте новый.
  2. TermiGram подключится текущим рабочим способом — по password или уже установленному key.
  3. При первом подключении сверьте показанный host fingerprint с панелью или консолью провайдера.
  4. TermiGram аккуратно добавит public key в ~/.ssh/authorized_keys и откроет отдельное проверочное соединение новым private key.
  5. Только после успешной проверки key привязывается к карточке. При ошибке TermiGram пытается убрать только добавленную им строку и не перезаписывает чужие изменения файла.

В новой карточке можно сразу выбрать library key, если соответствующий public key уже установлен на сервере. Для нового password-сервера включите Установить SSH-ключ после первого входа: текущий password используется только для начальной установки, а сохраняется лишь при включённом Сохранить пароль.

Password login не отключается автоматически

SSH Key Center добавляет и проверяет key, но не меняет sshd_config и не удаляет password. Отключение password login — отдельная защищённая операция с preflight и rollback; выполняйте её только после подтверждённого входа по key и наличия recovery-доступа.

SSH config

Parser переносит hosts, ports, usernames и identity references. Проверьте каждое поле: локальные aliases и proxy settings могут быть непереносимы в mobile environment.

Import/export профилей

Export удобен для backup/migration, но может содержать sensitive connection material.

Защищайте exported data

Храните export в encrypted location, не отправляйте в публичные чаты и удаляйте временные копии после проверенного import.

Ротация ключа

  1. Создайте новый key.
  2. Добавьте public key на server.
  3. Проверьте новое подключение TermiGram.
  4. Удалите старый public key только после успешной проверки.

На этой странице