主机密钥验证
首次使用信任(TOFU)
Section titled “首次使用信任(TOFU)”首次连接某台服务器时,SigilTTY 会显示它的主机密钥指纹。你一旦接受,指纹就记录到这台服务器名下。
此后每次连接
Section titled “此后每次连接”此后每次连接,SigilTTY 都会在发送任何凭据之前,拿服务器出示的主机密钥与已记录的指纹核对。一旦不符,连接立即中断:主机密钥变了,可能是服务器重装了,也可能有人正在拦截你的连接。要不要信任这个新密钥,由你明确决定。
用到跳板机时,每一跳都各自核对自己记录的指纹。即便某个中间节点失守,也无法悄悄把目标主机换掉。
主机密钥变了会怎样
Section titled “主机密钥变了会怎样”指纹一旦不符,连接立即中断——在任何凭据离开你的设备之前。终端会打印出新旧两枚指纹,同时弹出 Host Key Changed 对话框,把已知密钥和新密钥并排展示。
在你选择 Trust New Key 之前,什么都不会更新;选择之后也仍需手动重新连接。只有当这次变化在你预期之内——比如你确知这台服务器刚重装过——才信任新密钥。若并非如此,请把这次指纹不符当作可能的连接劫持来对待,查清楚再连。
管理已知主机
Section titled “管理已知主机”信任记录存放在一张全局表里,以 host:port 为键——而不是挂在某个服务器配置名下。指纹接受一次,凡是这个端点出现的地方全部生效:指向同一主机的其他配置、跳板链中的一跳、快速连接发起的临时会话,都算数。
Settings › Known Hosts 列出每个已信任的端点,附指纹和添加日期。在这里你可以:
- Copy Fingerprint ——复制指纹,与服务器管理员公布的值核对。
- Forget… ——逐条移除(带确认框)。遗忘之后,下次连接该端点会回到首次使用信任的流程。
删除服务器配置不会顺带遗忘它的主机信任——那条记录会一直留在表里,直到你在这里手动遗忘。已知主机会经 iCloud 同步在设备间流转:在 Mac 上信任过的主机,到了 iPhone 上已然是可信的。