Ошибки

REMOTE HOST IDENTIFICATION HAS CHANGED: ключ сервера SSH изменился

Сервер прислал не тот ключ, который ваш компьютер запомнил при прошлом подключении. После переустановки системы так и должно быть. Если же вы ничего не меняли, это повод насторожиться.

Обновлено 09.10.2026≈ 5 мин чтения
Содержание 10

Что сделать прямо сейчас

  1. Вспомните, не переустанавливали ли вы систему на сервере и не пересоздавали ли сервер.
  2. Если да — удалите старую запись командой ssh-keygen -R ВАШ_IP и подключитесь снова.
  3. Если нет — не подключайтесь и не вводите пароль. Сверьте отпечаток ключа через консоль в панели провайдера; если он не совпал, напишите в поддержку провайдера.

Как сверить отпечаток — в разделе «Шаг 2. Сверьте отпечаток ключа сервера».

Вместо ВАШ_IP подставьте адрес своего сервера из панели провайдера. В примерах вывода стоит адрес 203.0.113.10 — у вас будет свой IP.

Что значит это предупреждение

При первом подключении ssh запоминает ключ сервера в файле known_hosts на вашем компьютере. При каждом следующем он сравнивает ключ с запомненным. Если ключ другой, ssh прерывает подключение и выводит большое предупреждение. Главные строки выглядят так:

@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
The fingerprint for the ED25519 key sent by the remote host is
SHA256:…
Offending ED25519 key in /Users/anna/.ssh/known_hosts:3
Host key for 203.0.113.10 has changed and you have requested strict checking.
Host key verification failed.

По порядку:

  • заголовок: ключ сервера изменился, и, возможно, кто-то перехватывает подключение;
  • отпечаток ключа, который сервер прислал сейчас;
  • где лежит старая запись: файл known_hosts, строка 3;
  • итог: проверка ключа не пройдена, подключение прервано.

Объяснений два. Безопасное: ключ сменился законно — систему на сервере переустановили, сервер пересоздали, или IP раньше принадлежал другому серверу. Опасное: между вами и сервером кто-то встал и выдаёт себя за него — это называют атакой «человек посередине». Поэтому ssh не пускает дальше, пока вы не разберётесь.

Шаг 1. Вспомните, что менялось на сервере

Ключ сервера создаётся при установке системы. Он меняется, когда:

  • вы переустановили систему на сервере или восстановили его из образа;
  • удалили сервер и создали новый с тем же IP;
  • IP перешёл к другому серверу.

Если что-то из этого было, предупреждение ожидаемо — всё равно лучше сверить отпечаток (шаг 2), это займёт минуту. Если ничего не менялось, шаг 2 обязателен.

Шаг 2. Сверьте отпечаток ключа сервера

Отпечаток настоящего ключа можно посмотреть на самом сервере. Зайдите через консоль в панели провайдера — она не зависит от SSH — и выполните:

ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub

Команда выведет строку с отпечатком, который начинается с SHA256:. Сравните его с отпечатком из предупреждения — строкой после слов «The fingerprint for the ED25519 key sent by the remote host is».

  • Совпадают — ключ настоящий, переходите к шагу 3.
  • Не совпадают — не подключайтесь и не вводите пароль. Напишите в поддержку провайдера: укажите IP сервера и оба отпечатка.

В предупреждении указан тип ключа: ED25519, ECDSA или RSA. Файл на сервере берите того же типа: ssh_host_ed25519_key.pub, ssh_host_ecdsa_key.pub или ssh_host_rsa_key.pub в папке /etc/ssh.

Шаг 3. Удалите старую запись

Удалите из known_hosts старую запись о сервере. Команда одинаковая для Mac, Linux и «Командной строки» Windows:

ssh-keygen -R ВАШ_IP

Ответ будет примерно таким:

# Host 203.0.113.10 found: line 3
/Users/anna/.ssh/known_hosts updated.
Original contents retained as /Users/anna/.ssh/known_hosts.old

Прежняя версия файла сохранится рядом, под именем known_hosts.old.

Если SSH работает на нестандартном порту, запись хранится вместе с портом, в квадратных скобках. Тогда команда такая:

ssh-keygen -R "[ВАШ_IP]:2222"

Если вы подключаетесь по доменному имени, удалите запись по имени:

ssh-keygen -R example.com

Если команда ответила, что запись не найдена (not found), значит, сервер записан под другим именем. Посмотрите строку Offending в предупреждении: в ней указаны файл и номер строки старой записи.

Шаг 4. Подключитесь заново

ssh root@ВАШ_IP

ssh спросит, доверять ли серверу, как при первом подключении, и покажет отпечаток. Сверьте его с тем, что видели в консоли, и напечатайте слово yes целиком. ssh сообщит, что запомнил новый ключ:

Warning: Permanently added '203.0.113.10' (ED25519) to the list of known hosts.
Удаляйте только одну старую запись — ту, на которую указывает ssh. Сама проверка ключа сервера защищает ваш пароль и данные от перехвата.

Как проверить

Подключитесь ещё раз. ssh не должен ни о чём спрашивать — сразу пароль, ключ или приглашение сервера.

Похожие ошибки

СообщениеЧем отличается
Host key verification failed.Итоговая строка: появляется и здесь, и когда на вопрос о подлинности ответили no
The authenticity of host can't be establishedСервер новый для вашего компьютера, запомненного ключа ещё нет
Permission denied (publickey)Ключ сервера в порядке, но сервер не принял ваш ключ

Источники

Сверено 9 октября 2026 года.

Что почитать дальше

Проверено и обновлено: 09.10.2026