REMOTE HOST IDENTIFICATION HAS CHANGED: ключ сервера SSH изменился
Сервер прислал не тот ключ, который ваш компьютер запомнил при прошлом подключении. После переустановки системы так и должно быть. Если же вы ничего не меняли, это повод насторожиться.
Содержание 10
Что сделать прямо сейчас
- Вспомните, не переустанавливали ли вы систему на сервере и не пересоздавали ли сервер.
- Если да — удалите старую запись командой
ssh-keygen -R ВАШ_IPи подключитесь снова. - Если нет — не подключайтесь и не вводите пароль. Сверьте отпечаток ключа через консоль в панели провайдера; если он не совпал, напишите в поддержку провайдера.
Как сверить отпечаток — в разделе «Шаг 2. Сверьте отпечаток ключа сервера».
Вместо ВАШ_IP подставьте адрес своего сервера из панели провайдера. В примерах вывода стоит адрес 203.0.113.10 — у вас будет свой IP.
Что значит это предупреждение
При первом подключении ssh запоминает ключ сервера в файле known_hosts на вашем компьютере. При каждом следующем он сравнивает ключ с запомненным. Если ключ другой, ssh прерывает подключение и выводит большое предупреждение. Главные строки выглядят так:
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
The fingerprint for the ED25519 key sent by the remote host is
SHA256:…
Offending ED25519 key in /Users/anna/.ssh/known_hosts:3
Host key for 203.0.113.10 has changed and you have requested strict checking.
Host key verification failed.По порядку:
- заголовок: ключ сервера изменился, и, возможно, кто-то перехватывает подключение;
- отпечаток ключа, который сервер прислал сейчас;
- где лежит старая запись: файл known_hosts, строка 3;
- итог: проверка ключа не пройдена, подключение прервано.
Объяснений два. Безопасное: ключ сменился законно — систему на сервере переустановили, сервер пересоздали, или IP раньше принадлежал другому серверу. Опасное: между вами и сервером кто-то встал и выдаёт себя за него — это называют атакой «человек посередине». Поэтому ssh не пускает дальше, пока вы не разберётесь.
Шаг 1. Вспомните, что менялось на сервере
Ключ сервера создаётся при установке системы. Он меняется, когда:
- вы переустановили систему на сервере или восстановили его из образа;
- удалили сервер и создали новый с тем же IP;
- IP перешёл к другому серверу.
Если что-то из этого было, предупреждение ожидаемо — всё равно лучше сверить отпечаток (шаг 2), это займёт минуту. Если ничего не менялось, шаг 2 обязателен.
Шаг 2. Сверьте отпечаток ключа сервера
Отпечаток настоящего ключа можно посмотреть на самом сервере. Зайдите через консоль в панели провайдера — она не зависит от SSH — и выполните:
ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pubКоманда выведет строку с отпечатком, который начинается с SHA256:. Сравните его с отпечатком из предупреждения — строкой после слов «The fingerprint for the ED25519 key sent by the remote host is».
- Совпадают — ключ настоящий, переходите к шагу 3.
- Не совпадают — не подключайтесь и не вводите пароль. Напишите в поддержку провайдера: укажите IP сервера и оба отпечатка.
В предупреждении указан тип ключа: ED25519, ECDSA или RSA. Файл на сервере берите того же типа: ssh_host_ed25519_key.pub, ssh_host_ecdsa_key.pub или ssh_host_rsa_key.pub в папке /etc/ssh.
Шаг 3. Удалите старую запись
Удалите из known_hosts старую запись о сервере. Команда одинаковая для Mac, Linux и «Командной строки» Windows:
ssh-keygen -R ВАШ_IPОтвет будет примерно таким:
# Host 203.0.113.10 found: line 3
/Users/anna/.ssh/known_hosts updated.
Original contents retained as /Users/anna/.ssh/known_hosts.oldПрежняя версия файла сохранится рядом, под именем known_hosts.old.
Если SSH работает на нестандартном порту, запись хранится вместе с портом, в квадратных скобках. Тогда команда такая:
ssh-keygen -R "[ВАШ_IP]:2222"Если вы подключаетесь по доменному имени, удалите запись по имени:
ssh-keygen -R example.comЕсли команда ответила, что запись не найдена (not found), значит, сервер записан под другим именем. Посмотрите строку Offending в предупреждении: в ней указаны файл и номер строки старой записи.
Шаг 4. Подключитесь заново
ssh root@ВАШ_IPssh спросит, доверять ли серверу, как при первом подключении, и покажет отпечаток. Сверьте его с тем, что видели в консоли, и напечатайте слово yes целиком. ssh сообщит, что запомнил новый ключ:
Warning: Permanently added '203.0.113.10' (ED25519) to the list of known hosts.Как проверить
Подключитесь ещё раз. ssh не должен ни о чём спрашивать — сразу пароль, ключ или приглашение сервера.
Похожие ошибки
| Сообщение | Чем отличается |
|---|---|
| Host key verification failed. | Итоговая строка: появляется и здесь, и когда на вопрос о подлинности ответили no |
| The authenticity of host can't be established | Сервер новый для вашего компьютера, запомненного ключа ещё нет |
| Permission denied (publickey) | Ключ сервера в порядке, но сервер не принял ваш ключ |
Источники
- man ssh — раздел о проверке ключей сервера (VERIFYING HOST KEYS).
- man ssh-keygen — параметры -R, -l и -f.
- Исходный код OpenSSH — тексты предупреждений.
Сверено 9 октября 2026 года.
Что почитать дальше
- Первое подключение: что ответить SSH — как сверять отпечаток.
- The authenticity of host can't be established — вопрос при первом подключении.
- Host key verification failed — если ssh отказывается подключаться без вопроса.
- Как подключиться к VPS по SSH — консоль в панели провайдера.
Проверено и обновлено: 09.10.2026