#1344·mosh

mosh 在使用 FIDO2 安全密钥进行身份验证时不会要求确认用户的存在

作者: habur创建于 2025年6月24日更新于 2026年2月1日

组件 服务器 :

  • Gentoo Linux 2.17 (英语).
  • 1.4.0 [建摩什 1.4.0] (中文(简体) ).
  • OpenSSH 10.0p2,OpenSSL 3.4.1 2025年2月11日
  • Linux(主机) 6.12.31-gentoo QQ 1 SMP PREEMPT DYNAMIC Sun Jun 22 11:12:27 CEST 2025 x86 64 Intel(R) Core(TM) i5-9300H CPU @ 2.40GHz GenuineIntel GNU/Linux

客户端 :

  • macOS 15.5(24F74)号
  • 1.4.0 [建摩什 1.4.0] (中文(简体) ).
  • OpenSSH 9.9p2,OpenSSL 3.5.0 8 2025年4月8日
  • 达尔文 24.5.0 达尔文克内尔版本 24.5.0: Tue Apr 22 19:54:49 PDT 2025; 根:xnu-11417.121.6~2/RELEASE ARM64 T6000 arm64

鉴定方法: ed25519-sk使用YubiKey 5C NFC FW 5.4.3

设置

  1. 使用 " ssh-keygen -t ed25519-sk " 为 FIDO2 安全密钥创建伪密钥
  2. 复制公钥到主机
  3. (将 ssh 配置为必要时使用该伪- 私人密钥; 测试运行 ` ssh )
  4. 运行 'mosh `'
  5. (通过触摸安全密钥确认存在,以确保认证本身有效) 问题 预期结果: mosh要求确认用户的存在, 如 ssh 那样: `确认用户的存在, 用于键 ED25519-SK SHA256: < fingerprint * > 实际结果: 在命令行上没有。 如果确认存在, 认证仍然有效 。

增 编

  1. 手动运行命令产生预期成果
  2. 问题不仅限于上述平台,Gentoo是客户端,Debian是服务器平台,Gentoo也是这种情况.

内容来源: mobile-shell/mosh