Vérification des clés d'hôte
Tessera applique la confiance à la première connexion (TOFU) : la première connexion à un serveur épingle sa clé d'hôte, et toutes les connexions suivantes sont vérifiées contre cet épinglage.
Première connexion
La première fois que vous vous connectez à un serveur, Tessera bloque sur une feuille Hôte inconnu affichant :
- le point de terminaison (adresse et port),
- l'empreinte du serveur (SHA-256, compatible OpenSSH),
- le type de clé.
Vérifiez l'empreinte auprès d'une source de confiance — le tableau de bord de votre hébergeur, ou sur le serveur lui-même :
ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub
Touchez ensuite Approuver et se connecter pour l'épingler, ou Annuler pour abandonner. Tant que la clé d'un hôte n'est pas approuvée, Tessera n'y installera pas de clés, et le panneau fichiers vous demandera d'ouvrir d'abord une session de terminal.
Approuver une fois couvre toute la connexion : la confiance d'un hôte mosh voyage avec son SSH d'amorçage, si bien que le canal secondaire tmux ne redemande rien. Lorsque vous arrivez par handoff ou que vous importez un hôte via la configuration à proximité, la feuille indique aussi si la clé correspond à celle qu'approuve votre autre appareil — et quand elle diffère, la feuille met Ne pas se connecter en avant. Un contexte utile, mais l'épinglage reste une décision explicite, appareil par appareil ; la confiance ne se synchronise jamais.
Une clé d'hôte modifiée
Si la clé d'un serveur diffère un jour de celle qui a été épinglée, Tessera affiche CLÉ D'HÔTE MODIFIÉE avec le classique avertissement « AVERTISSEMENT : L'IDENTIFICATION DE L'HÔTE DISTANT A CHANGÉ ! », les anciennes et nouvelles empreintes, et les boutons Approuver / Annuler.
Considérez cela comme une possible attaque de l'homme du milieu (MITM), à moins de savoir pourquoi la clé a changé — parmi les raisons légitimes : réinstallation du serveur, remplacement, ou renouvellement délibéré de ses clés d'hôte.
La page des hôtes connus
La page hôtes connus (barre latérale sur iPad ; derrière le sélecteur de l'onglet clés sur iPhone) liste toutes les clés épinglées : hôte, algorithme, date d'ajout et état. Des pastilles de filtre restreignent la liste :
- vérifié — épinglé et concordant,
- obsolète — pas revu depuis 90 jours,
- modifié — une clé différente a été vue ; une bannière rouge signale la divergence.
Dépliez une ligne pour voir ses empreintes, copier l'empreinte, accepter la nouvelle clé (après un changement légitime) ou retirer l'épinglage. Retirer un épinglage signifie que la connexion suivante est de nouveau traitée comme une première connexion.
Les épinglages sont stockés dans known_hosts.json, dans le répertoire
Application Support de l'app, indexés par address:port, avec des empreintes
SHA-256 compatibles OpenSSH.
Export et import
Le bouton exporter de l'en-tête de la page écrit vos épinglages dans un
fichier known_hosts OpenSSH standard — uniquement des clés d'hôte publiques
et des empreintes, rien de secret — prêt pour n'importe quel autre client SSH.
importer lit un fichier known_hosts et présente une revue de chaque
épinglage trouvé avant toute fusion, pour que vous décidiez de ce qui entre ;
un fichier sans rien d'exploitable le dit (« Aucun épinglage d'hôte importable
n'a été trouvé. »). Les deux fonctionnent sur iPad et iPhone.