Ошибки

The authenticity of host can't be established: что ответить SSH при первом подключении

Это не ошибка, а вопрос: ssh ещё не знает этот сервер и просит подтвердить, что вы подключаетесь туда, куда нужно. Сверьте отпечаток ключа и напечатайте yes целиком.

Обновлено 09.10.2026≈ 5 мин чтения
Содержание 9

Что сделать прямо сейчас

  1. Если сервер ваш, сверьте отпечаток из вопроса с отпечатком в консоли провайдера — шаг 1.
  2. Напечатайте yes целиком и нажмите Enter. Просто Enter или y не подойдут.
  3. ssh запомнит сервер и больше не задаст этот вопрос для него.

Если вы уже подключались к этому серверу с этого компьютера, а вопрос появился снова, сначала прочитайте раздел «Если вопрос появляется снова».

Вместо ВАШ_IP подставьте адрес своего сервера из панели провайдера. В примерах вывода стоит адрес 203.0.113.10 — у вас будет свой IP.

Что значит этот вопрос

Полностью он выглядит так:

The authenticity of host '203.0.113.10 (203.0.113.10)' can't be established.
ED25519 key fingerprint is: SHA256:…
This key is not known by any other names.
Are you sure you want to continue connecting (yes/no/[fingerprint])?

У каждого сервера SSH есть свой ключ — что-то вроде паспорта. Первая строка говорит, что этого сервера ssh пока не знает. Во второй — отпечаток ключа сервера: короткая строка, по которой ключ можно сверить. В старых версиях ssh в этой строке нет двоеточия после is, а в конце стоит точка.

Третья строка значит, что этот ключ не встречался и под другими именами. Если вместо неё ssh перечислил другие имена или адреса, вы уже подключались к этому серверу, но под другим именем — например, по IP, а теперь по домену.

Знакомые серверы ssh хранит в файле known_hosts в папке .ssh. Пока вы не ответили, туда ничего не записано.

Шаг 1. Сверьте отпечаток

Отпечаток подтверждает, что на другом конце ваш сервер, а не подставной. Сверить его можно через консоль в панели провайдера: она работает в браузере и от SSH не зависит. Войдите в консоль и выполните:

ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub

Команда выведет строку с отпечатком, который начинается с SHA256:. Он должен совпасть с отпечатком из вопроса ssh. В вопросе указан тип ключа: ED25519, ECDSA или RSA. Если у вас не ED25519, возьмите файл того же типа — ssh_host_ecdsa_key.pub или ssh_host_rsa_key.pub в папке /etc/ssh.

  • Совпадают — переходите к шагу 2.
  • Не совпадают — ответьте no, не вводите пароль и напишите в поддержку провайдера: укажите IP сервера и оба отпечатка.

Шаг 2. Ответьте ssh

Напечатайте слово yes целиком и нажмите Enter. Регистр не важен: YES тоже подойдёт. Что будет при других ответах:

ОтветЧто сделает ssh
yesЗапомнит ключ сервера и продолжит подключение
Отпечаток, вставленный целикомСовпал с ключом сервера — запомнит и продолжит, не совпал — переспросит
no или просто EnterОткажется подключаться и напишет Host key verification failed.
y или другое словоПереспросит: Please type 'yes', 'no' or the fingerprint:

После yes ssh сообщит, что запомнил сервер:

Warning: Permanently added '203.0.113.10' (ED25519) to the list of known hosts.

Слово Warning здесь не означает проблему — это просто уведомление. Дальше ssh спросит пароль или войдёт по ключу.

Если вы ответили no или нажали Enter, ничего страшного: запустите команду снова, и вопрос повторится.

ssh root@ВАШ_IP

Если вопрос появляется снова

ssh запоминает сервер вместе с именем, по которому вы подключались, и с портом. Поэтому вопрос вернётся, если:

  • вы подключаетесь к тому же серверу под другим именем — по домену вместо IP или наоборот. Тогда ssh перечислит имена, под которыми уже знает этот ключ;
  • вы подключаетесь на другой порт: с -p 2222 сервер записывается как [203.0.113.10]:2222, отдельно от записи для порта 22;
  • вы запускаете ssh через sudo — у пользователя root свой файл known_hosts;
  • вы подключаетесь с другого компьютера или под другой учётной записью.

Если сервер переустановили с тем же IP, вопроса не будет: ssh помнит старый ключ и выдаст предупреждение REMOTE HOST IDENTIFICATION HAS CHANGED.

Если вопрос появляется при каждом подключении к одному и тому же адресу, ssh не может записать файл known_hosts. Проверьте, что папка .ssh и файлы в ней принадлежат вам.

Вопрос стоит читать, а не пропускать: проверка ключа сервера защищает ваш пароль и данные от перехвата.

Как проверить

Подключитесь к серверу ещё раз той же командой. ssh не должен ничего спрашивать про сервер — сразу пароль, ключ или приглашение сервера.

Похожие ошибки

СообщениеЧем отличается
REMOTE HOST IDENTIFICATION HAS CHANGEDssh уже знает этот сервер, но ключ у него теперь другой
Host key verification failed.Итоговая строка, когда ssh отказался подключаться: ответ no, смена ключа или запуск без возможности задать вопрос
Permission denied (publickey)Ключ сервера принят, но сервер не принял ваш ключ

Источники

Сверено 9 октября 2026 года.

Что почитать дальше

Проверено и обновлено: 09.10.2026