鄰近設定
鄰近設定會把你的 Tessera 設定直接透過區域網路,從一台裝置複製到另一台。沒有 帳戶、沒有雲端,也沒有中繼 —— 兩台裝置彼此直接對話、比對代碼,並對這次傳輸做 端到端加密。密碼和私密金鑰絕不會遷移;至於哪些內容會遷移,由傳送裝置明確 決定。
開始之前
- 兩台裝置都必須安裝 Tessera,且版本相容 —— 版本不符時會乾淨地中止,並指出該 更新哪一台裝置。
- 兩台裝置必須位於同一個網路,並已授予 iOS 的 本機網路 權限,而且兩台 都必須讓設定畫面停留在前景 —— 只有這個時候,裝置才會被對方發現。
- 傳送裝置會以 Face ID 或密碼核准這次傳輸。
流程
- 在新裝置上,首次開啟的畫面 ——把你的設定帶過來—— 會提供從鄰近裝置 繼承的選項。輕點尋找鄰近的裝置。(已經過了首次開啟?同樣的流程也在 設定 → 同步與接力 → 從鄰近裝置接收設定 中。)
- 在你原有的裝置上,打開 設定 → 同步與接力 → 將設定傳送到鄰近裝置, 並讓畫面保持開啟。
- 新裝置會列出你原有的裝置;輕點它即可打開加密通道。
- **兩台裝置都會顯示一組六位數代碼。**只有在兩者相符時才確認 —— 不相符會 結束這次嘗試,下次會改用新的金鑰。
- 由你原有的裝置選擇要複製的內容(見下文),然後以一次 Face ID 提示核准 整個批次。
- 傳輸開始執行,來源裝置會把新裝置的公開金鑰安裝到你選定的主機上,兩邊都會 顯示一份回條。
選擇要複製的內容
傳送裝置上的授權畫面會明確列出每一個欄位:
| 一律遷移(在你核准後) | 需自行勾選,預設關閉 | 絕不會出現在線路上 |
|---|---|---|
| 主機 —— 名稱、位址、連接埠、使用者、傳輸方式、啟動模式、標籤;跳板路由;轉發規則;可遷移的外觀和終端機設定 | 啟動指令 · 備註 · 環境變數 · 啟動指令片段 · 受信任的主機金鑰 | 密碼 · 私密金鑰 · 任何形式的金鑰材料 · 安全性設定 · 工作階段狀態 |
這些需自行勾選的欄位之所以獨立出來,是因為它們可能夾帶機密(啟動指令和環境 變數就經常如此),或是會改變信任決定(輸入的主機金鑰會直接被信任,不再另行 詢問)。每次重新嘗試時,它們都會重設為關閉。
對每一台主機,來源裝置還可以授予存取權限:它會利用自己既有的金鑰存取 權限,安裝新裝置自己的公開金鑰。只使用密碼的主機會被排除 —— 密碼留在原處, 新裝置會在首次連線時詢問。
傳輸之後
新裝置會顯示收到了什麼 —— 主機、跳板路由、受信任的金鑰 —— 以及一份逐台主機的 存取回條:金鑰授權成功的顯示已授權,未成功的則提供一個通往主機編輯器的 稍後設定捷徑。輸入的主機不帶任何憑證,因此凡是未取得金鑰授權的,首次連線時 就會直接詢問。
有幾個行為值得知道:
- 絕不會覆蓋任何東西。本機已存在的主機會被略過;有衝突的受信任主機金鑰會被 另外保留,並在已知主機中標記待查看,而不是直接 取代。
- 來源裝置的外觀和終端機設定會原樣套用到新裝置上。
- 任一邊的 App 進入背景都會取消傳輸;在金鑰確實安裝成功之前,不會有任何部分 結果被記為已授權。
- 在免費方案下,若輸入會超出已儲存主機的上限,系統會請你選擇要保留的內容 —— 或是解鎖無限主機。
這不是同步
鄰近設定是一次性的複製,而不是背景同步 —— 完成之後,兩台裝置又各自獨立。若想 在已經設定好的裝置之間移動進行中的工作階段,請見接續互通。