# 開始使用

## 你需要什麼

- 一台執行 **iOS/iPadOS 17 或以上版本**的 iPhone 或 iPad。
- 一台你已經可以透過 SSH 連上的伺服器 —— 任何跑著 SSH 伺服器的 Linux、BSD 或
  macOS 機器。
- 伺服器上的選用元件：tmux 整合需要 `tmux`，mosh 連線需要 `mosh-server`。

## 安裝

到
[App Store](https://apps.apple.com/us/app/tessera-ssh-terminal/id6779869388)
免費取得 Tessera。本指南裡的一切都包含在內；免費版
[會記住一台已儲存的主機](https://bambouville.com/docs/zh-hant/unlimited-hosts/)。

## 使用你的語言

Tessera 支援英文、法文、德文、西班牙文、日文、簡體中文和繁體中文 —— 整個介面
都是，包括設定、金鑰管理、主機金鑰提示與錯誤訊息。它會跟隨你的裝置語言；
若只想讓 Tessera 使用另一種語言，請到 iOS 的 **設定 → App → Tessera → 語言**。
（分享工作表擴充功能、App Store 的購買文案，以及診斷記錄的內容目前仍為英文。）

## 從另一台裝置轉移過來？

如果你已經在另一台 iPhone 或 iPad 上使用 Tessera，首次開啟的畫面會提議直接透過
區域網路繼承它的設定 —— 主機、跳板路由與各項設定，而密碼和私密金鑰絕不會離開
舊裝置。請參閱[鄰近設定](https://bambouville.com/docs/zh-hant/nearby-setup/)。否則，請選擇 **設定為新裝置**，
然後繼續往下看。

## 導覽

首次啟動時，Tessera 會提供一段簡短的介面導覽 —— 新增主機、金鑰、tmux、
智慧體中心、滑動板、檔案，以及終端機輸入。你可以略過；想之後再看一次，
請到 **設定 → 關於 → 重新觀看導覽**。

## 新增第一台主機

1. 按 **⌘N**（或輕點新增主機按鈕）開啟主機編輯器。
2. 填入 **名稱**、**位址**、**連接埠**（除非你的不同，否則就是 22）和
   **使用者**。
3. 在「連線」標籤設定驗證方式：在 **身分** 欄位挑一把已儲存的金鑰（比較好的
   預設做法 —— 請見[金鑰](https://bambouville.com/docs/zh-hant/keys/)），或輸入 **密碼**。密碼只會保留在進行中的
   工作階段裡，絕不會儲存。
4. 輕點 **連線**。

完整的主機選項 —— 傳輸方式、啟動模式、跳板主機、指令片段 ——
在[主機與連線](https://bambouville.com/docs/zh-hant/connections/)有完整說明。

![Tessera 主機編輯器的「連線」標籤：名稱、位址、連接埠、使用者、身分、密碼、傳輸方式、跳板主機與啟動模式，底部是連線列。](https://bambouville.com/docs/assets/img/host-editor.png)

*主機編輯器。「連線」標籤包含了第一次連線所需的一切；連線列固定在底部。*


## 信任主機金鑰

第一次連線到某台伺服器時，Tessera 會停下來，顯示 **未知主機** 工作表，
列出伺服器的 SHA-256 指紋與金鑰類型。請拿一個你信得過的來源核對指紋
（你的服務商後台，或在伺服器上執行
`ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub`），然後輕點
**信任並連線**。詳情請見[主機金鑰驗證](https://bambouville.com/docs/zh-hant/host-keys/)。

![未知主機工作表，顯示伺服器位址、SHA-256 指紋、金鑰類型 ssh-ed25519，以及「信任並連線」和「取消」按鈕。](https://bambouville.com/docs/assets/img/unknown-host.png)

*第一次連線到新伺服器：比對指紋，然後接受或拒絕。*


## 設定一把金鑰

密碼可以用，但金鑰更安全，也少打很多字：

1. 開啟 **金鑰** 頁面（iPad 在側邊欄，iPhone 在金鑰標籤），輕點
   **+ 產生**。
2. 選擇 **Ed25519**（快速、現代的預設值）。接著 Tessera 會提議做一次帶回復
   密碼短語的輸出 —— 現在做很值得；那是日後回復金鑰的唯一辦法。
3. 打開這把金鑰，輕點 **拷貝到主機…**，選擇你剛才連上的主機。Tessera 會把
   公鑰附加到伺服器的 `~/.ssh/authorized_keys`。
4. 回到主機編輯器，把這把金鑰選為該主機的 **身分**。

金鑰的一切 —— Secure Enclave 金鑰、生物辨識、回復檔案 ——
都在[金鑰](https://bambouville.com/docs/zh-hant/keys/)。

## 本機網路權限

當 Tessera 第一次需要用到你的區域網路時，iOS 會要求 **本機網路** 權限 ——
連線到區域網路上的伺服器、轉發本機連接埠，或為[鄰近設定](https://bambouville.com/docs/zh-hant/nearby-setup/)
尋找你的另一台裝置時。如果你不小心拒絕了，請到 iOS 的 **設定** App 中的
Tessera 重新開啟。
