The authenticity of host can't be established: что ответить SSH при первом подключении
Это не ошибка, а вопрос: ssh ещё не знает этот сервер и просит подтвердить, что вы подключаетесь туда, куда нужно. Сверьте отпечаток ключа и напечатайте yes целиком.
Содержание 9
Что сделать прямо сейчас
- Если сервер ваш, сверьте отпечаток из вопроса с отпечатком в консоли провайдера — шаг 1.
- Напечатайте
yesцеликом и нажмите Enter. Просто Enter илиyне подойдут. - ssh запомнит сервер и больше не задаст этот вопрос для него.
Если вы уже подключались к этому серверу с этого компьютера, а вопрос появился снова, сначала прочитайте раздел «Если вопрос появляется снова».
Вместо ВАШ_IP подставьте адрес своего сервера из панели провайдера. В примерах вывода стоит адрес 203.0.113.10 — у вас будет свой IP.
Что значит этот вопрос
Полностью он выглядит так:
The authenticity of host '203.0.113.10 (203.0.113.10)' can't be established.
ED25519 key fingerprint is: SHA256:…
This key is not known by any other names.
Are you sure you want to continue connecting (yes/no/[fingerprint])?У каждого сервера SSH есть свой ключ — что-то вроде паспорта. Первая строка говорит, что этого сервера ssh пока не знает. Во второй — отпечаток ключа сервера: короткая строка, по которой ключ можно сверить. В старых версиях ssh в этой строке нет двоеточия после is, а в конце стоит точка.
Третья строка значит, что этот ключ не встречался и под другими именами. Если вместо неё ssh перечислил другие имена или адреса, вы уже подключались к этому серверу, но под другим именем — например, по IP, а теперь по домену.
Знакомые серверы ssh хранит в файле known_hosts в папке .ssh. Пока вы не ответили, туда ничего не записано.
Шаг 1. Сверьте отпечаток
Отпечаток подтверждает, что на другом конце ваш сервер, а не подставной. Сверить его можно через консоль в панели провайдера: она работает в браузере и от SSH не зависит. Войдите в консоль и выполните:
ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pubКоманда выведет строку с отпечатком, который начинается с SHA256:. Он должен совпасть с отпечатком из вопроса ssh. В вопросе указан тип ключа: ED25519, ECDSA или RSA. Если у вас не ED25519, возьмите файл того же типа — ssh_host_ecdsa_key.pub или ssh_host_rsa_key.pub в папке /etc/ssh.
- Совпадают — переходите к шагу 2.
- Не совпадают — ответьте no, не вводите пароль и напишите в поддержку провайдера: укажите IP сервера и оба отпечатка.
Шаг 2. Ответьте ssh
Напечатайте слово yes целиком и нажмите Enter. Регистр не важен: YES тоже подойдёт. Что будет при других ответах:
| Ответ | Что сделает ssh |
|---|---|
yes | Запомнит ключ сервера и продолжит подключение |
| Отпечаток, вставленный целиком | Совпал с ключом сервера — запомнит и продолжит, не совпал — переспросит |
no или просто Enter | Откажется подключаться и напишет Host key verification failed. |
y или другое слово | Переспросит: Please type 'yes', 'no' or the fingerprint: |
После yes ssh сообщит, что запомнил сервер:
Warning: Permanently added '203.0.113.10' (ED25519) to the list of known hosts.Слово Warning здесь не означает проблему — это просто уведомление. Дальше ssh спросит пароль или войдёт по ключу.
Если вы ответили no или нажали Enter, ничего страшного: запустите команду снова, и вопрос повторится.
ssh root@ВАШ_IPЕсли вопрос появляется снова
ssh запоминает сервер вместе с именем, по которому вы подключались, и с портом. Поэтому вопрос вернётся, если:
- вы подключаетесь к тому же серверу под другим именем — по домену вместо IP или наоборот. Тогда ssh перечислит имена, под которыми уже знает этот ключ;
- вы подключаетесь на другой порт: с
-p 2222сервер записывается как[203.0.113.10]:2222, отдельно от записи для порта 22; - вы запускаете ssh через sudo — у пользователя root свой файл known_hosts;
- вы подключаетесь с другого компьютера или под другой учётной записью.
Если сервер переустановили с тем же IP, вопроса не будет: ssh помнит старый ключ и выдаст предупреждение REMOTE HOST IDENTIFICATION HAS CHANGED.
Если вопрос появляется при каждом подключении к одному и тому же адресу, ssh не может записать файл known_hosts. Проверьте, что папка .ssh и файлы в ней принадлежат вам.
Как проверить
Подключитесь к серверу ещё раз той же командой. ssh не должен ничего спрашивать про сервер — сразу пароль, ключ или приглашение сервера.
Похожие ошибки
| Сообщение | Чем отличается |
|---|---|
| REMOTE HOST IDENTIFICATION HAS CHANGED | ssh уже знает этот сервер, но ключ у него теперь другой |
| Host key verification failed. | Итоговая строка, когда ssh отказался подключаться: ответ no, смена ключа или запуск без возможности задать вопрос |
| Permission denied (publickey) | Ключ сервера принят, но сервер не принял ваш ключ |
Источники
- man ssh — раздел о проверке ключей сервера (VERIFYING HOST KEYS).
- man ssh-keygen — параметры -l и -f.
- Исходный код OpenSSH — текст вопроса и варианты ответа.
Сверено 9 октября 2026 года.
Что почитать дальше
- Первое подключение: что ответить SSH — то же в инструкции по SSH.
- REMOTE HOST IDENTIFICATION HAS CHANGED — если ключ сервера сменился.
- Host key verification failed — если ssh отказывается подключаться.
- Как подключиться к VPS по SSH — консоль в панели провайдера.
Проверено и обновлено: 09.10.2026