Skip to content

终端与主机指纹

EdgeSSH 在 Worker 内完成 SSH 2.0 握手、密钥交换、认证和通道管理。浏览器通过 WebSocket 与当前 Durable Object 会话通信。

首次连接

选择主机后,EdgeSSH 会建立 SSH 传输并展示服务器指纹。首次连接必须从可信渠道核对 SHA-256 指纹:

bash
ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub -E sha256

命令需要在目标服务器或可信控制台中运行。不同密钥类型可能使用不同文件名。

确认指纹后,EdgeSSH 才会继续发送 SSH 凭据。已保存的指纹会参与后续连接检查。

指纹发生变化

不要直接接受变化。常见原因包括:

  • 服务器重装或重新生成 Host Key。
  • 域名解析到了另一台主机。
  • 负载均衡后端没有统一主机密钥。
  • 连接遭到中间人拦截。

先通过云厂商控制台或服务器本地核实,再在主机记录中更新指纹。

终端操作

工作台支持:

  • 交互式 Shell 与 PTY。
  • 浏览器尺寸变化时同步终端行列。
  • 全屏模式。
  • 当前会话日志。
  • UTF-8、GB18030 与 Big5 解码。

如果中文乱码,先确认服务器 Locale,再切换 EdgeSSH 的终端编码。编码设置只影响浏览器怎样解释字节,不会修改远端系统 Locale。

认证方式

支持密码、单密码提示的 keyboard-interactive,以及未加密 OpenSSH 私钥。更复杂的 MFA、多轮键盘交互、SSH Agent 和带 passphrase 私钥暂不支持。

退出会话

从工作台返回主机总览会断开当前 SSH 会话。不要把浏览器标签页长期当作后台任务运行器;需要持续执行的命令应在服务器端使用 tmuxscreen 或 systemd 等工具托管。

面向个人管理员的 Cloudflare 边缘 SSH 工作台