跳转到内容

认证失败

  1. 用户名:核对服务器配置里的用户名,确认它对这台服务器有效。
  2. 认证方式:确认服务器允许当前使用的认证方式。许多云镜像完全关闭了密码登录,这时请改用密钥。
  3. 密钥:确认选对了私钥,并且对应的公钥已写入服务器的 ~/.ssh/authorized_keys
  4. 密码短语:如果密钥设了密码短语,确认存储的密码短语是最新的。
  5. 生物识别提示:受保护的密钥在连接时会要求 Touch ID / Face ID,取消提示就会导致认证失败。

FIDO 安全钥匙有它自己的几种失败方式:

  • 你关掉了系统面板:这被视为认证失败。会话会挂起等你处理,不会自行重试。
  • 服务器拒绝签名:确认它运行 OpenSSH 8.2 或更高版本,并确认 sk-ecdsa-sha2-nistp256@openssh.com 那一行确实写进了 ~/.ssh/authorized_keys
  • 开了「要求 PIN」,但服务器上那行没有 verify-required:请在密钥库中重新复制公钥并替换服务器上的那一行,该选项本身就包含在复制出来的文本里。
  • 钥匙不在场:FIDO 密钥只有在硬件插着或贴近设备时才能签名。任何设备上都不存在缓存。

如果连接在弹出密码/密钥提示之前就中断,那是 主机密钥验证 在保护你:服务器的指纹变了。信任新密钥之前,请先找服务器管理员核实。

联系支持,并附上界面显示的完整错误信息。