bambouville

Vérification des clés d'hôte

Tessera applique la confiance à la première connexion (TOFU) : la première connexion à un serveur épingle sa clé d'hôte, et toutes les connexions suivantes sont vérifiées contre cet épinglage.

Première connexion

La première fois que vous vous connectez à un serveur, Tessera bloque sur une feuille Hôte inconnu affichant :

  • le point de terminaison (adresse et port),
  • l'empreinte du serveur (SHA-256, compatible OpenSSH),
  • le type de clé.

Vérifiez l'empreinte auprès d'une source de confiance — le tableau de bord de votre hébergeur, ou sur le serveur lui-même :

ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub

Touchez ensuite Approuver et se connecter pour l'épingler, ou Annuler pour abandonner. Tant que la clé d'un hôte n'est pas approuvée, Tessera n'y installera pas de clés, et le panneau fichiers vous demandera d'ouvrir d'abord une session de terminal.

Approuver une fois couvre toute la connexion : la confiance d'un hôte mosh voyage avec son SSH d'amorçage, si bien que le canal secondaire tmux ne redemande rien. Lorsque vous arrivez par handoff ou que vous importez un hôte via la configuration à proximité, la feuille indique aussi si la clé correspond à celle qu'approuve votre autre appareil — et quand elle diffère, la feuille met Ne pas se connecter en avant. Un contexte utile, mais l'épinglage reste une décision explicite, appareil par appareil ; la confiance ne se synchronise jamais.

La feuille Hôte inconnu affichant l'adresse du serveur, son empreinte SHA-256, le type de clé ssh-ed25519, et les boutons Approuver et se connecter et Annuler.
La demande de confiance à la première connexion. C'est l'empreinte affichée ici que vous comparez avec celle du serveur.

Une clé d'hôte modifiée

Si la clé d'un serveur diffère un jour de celle qui a été épinglée, Tessera affiche CLÉ D'HÔTE MODIFIÉE avec le classique avertissement « AVERTISSEMENT : L'IDENTIFICATION DE L'HÔTE DISTANT A CHANGÉ ! », les anciennes et nouvelles empreintes, et les boutons Approuver / Annuler.

Considérez cela comme une possible attaque de l'homme du milieu (MITM), à moins de savoir pourquoi la clé a changé — parmi les raisons légitimes : réinstallation du serveur, remplacement, ou renouvellement délibéré de ses clés d'hôte.

La page des hôtes connus

La page hôtes connus (barre latérale sur iPad ; derrière le sélecteur de l'onglet clés sur iPhone) liste toutes les clés épinglées : hôte, algorithme, date d'ajout et état. Des pastilles de filtre restreignent la liste :

  • vérifié — épinglé et concordant,
  • obsolète — pas revu depuis 90 jours,
  • modifié — une clé différente a été vue ; une bannière rouge signale la divergence.

Dépliez une ligne pour voir ses empreintes, copier l'empreinte, accepter la nouvelle clé (après un changement légitime) ou retirer l'épinglage. Retirer un épinglage signifie que la connexion suivante est de nouveau traitée comme une première connexion.

Les épinglages sont stockés dans known_hosts.json, dans le répertoire Application Support de l'app, indexés par address:port, avec des empreintes SHA-256 compatibles OpenSSH.

Export et import

Le bouton exporter de l'en-tête de la page écrit vos épinglages dans un fichier known_hosts OpenSSH standard — uniquement des clés d'hôte publiques et des empreintes, rien de secret — prêt pour n'importe quel autre client SSH. importer lit un fichier known_hosts et présente une revue de chaque épinglage trouvé avant toute fusion, pour que vous décidiez de ce qui entre ; un fichier sans rien d'exploitable le dit (« Aucun épinglage d'hôte importable n'a été trouvé. »). Les deux fonctionnent sur iPad et iPhone.

La page des hôtes connus avec des pastilles de filtre pour tout, vérifié, obsolète et modifié, un tableau des hôtes épinglés indiquant l'algorithme de clé, la date d'ajout et l'état, et une ligne dépliée révélant son empreinte avec les boutons copier et retirer.
Tous les hôtes épinglés, filtrables par état. Déplier une ligne révèle son empreinte stockée.