EVERYDAY · HOSTS
管理主机与凭据。
Host 描述去哪里、以谁的身份连接;凭据证明你有权进入,但不会交给 Astra 的网站或云端服务。
Host 模型
| 字段 | 用途 |
|---|---|
| 连接类型 | 连接 astrad 时选择 Astra;普通 SSH 服务器才选择 SSH |
| 名称 | 仅用于设备上的辨识与排序 |
| 地址与端口 | 可从当前设备访问的域名/IP 与 Astra UDP 入口,不含 URL scheme |
| 用户名 | Rootless 模式必须是运行 daemon 的 Unix 用户;Managed 模式是目标系统账户 |
| Key | OpenSSH 格式的 Ed25519 或 RSA 私钥,用于 challenge-response 认证 |
Astra Host 与独立 SSH/SFTP Host 是两种明确的连接模式;后者不是 Astra 协议失败后的自动降级。
凭据存储
不需要先在终端生成密钥:可以在客户端“密钥管理”中直接生成 Ed25519 Key,再通过“复制公钥”把公钥加入服务端。已有的未加密 OpenSSH Ed25519/RSA 私钥也可以导入。Host 配置和私钥保存在系统 Keychain;启用 iCloud Keychain 后,它们由 Apple 的端到端加密能力同步到你的设备,网站不接收这些内容。
主机信任
首次连接时,应通过可信渠道核对证书指纹。已信任主机的证书发生变化时,先确认是否进行了服务端重装或证书轮换,再决定是否更新记录。