认证失败
快速排查清单
Section titled “快速排查清单”- 用户名:核对服务器配置里的用户名,确认它对这台服务器有效。
- 认证方式:确认服务器允许当前使用的认证方式。许多云镜像完全关闭了密码登录,这时请改用密钥。
- 密钥:确认选对了私钥,并且对应的公钥已写入服务器的
~/.ssh/authorized_keys。 - 密码短语:如果密钥设了密码短语,确认存储的密码短语是最新的。
- 生物识别提示:受保护的密钥在连接时会要求 Touch ID / Face ID,取消提示就会导致认证失败。
FIDO 安全钥匙有它自己的几种失败方式:
- 你关掉了系统面板:这被视为认证失败。会话会挂起等你处理,不会自行重试。
- 服务器拒绝签名:确认它运行 OpenSSH 8.2 或更高版本,并确认
sk-ecdsa-sha2-nistp256@openssh.com那一行确实写进了~/.ssh/authorized_keys。 - 开了「要求 PIN」,但服务器上那行没有
verify-required:请在密钥库中重新复制公钥并替换服务器上的那一行,该选项本身就包含在复制出来的文本里。 - 钥匙不在场:FIDO 密钥只有在硬件插着或贴近设备时才能签名。任何设备上都不存在缓存。
主机密钥错误另当别论
Section titled “主机密钥错误另当别论”如果连接在弹出密码/密钥提示之前就中断,那是 主机密钥验证 在保护你:服务器的指纹变了。信任新密钥之前,请先找服务器管理员核实。
请联系支持,并附上界面显示的完整错误信息。