1. ホーム
  2. よくある質問
  3. VPS
  4. SSH
  5. SSH接続時にHost key verification failedエラーが発生し、接続できない

SSH接続時にHost key verification failedエラーが発生し、接続できない

以下の原因が考えられます。ご参照ください。

サーバーの公開鍵と対応していない秘密鍵を使用している

接続時に使用している秘密鍵ファイルに誤りがないかご確認ください。

OS再インストールによってfingerprintが一致しなくなった

WindowsのコマンドプロンプトからSSH、SCPコマンドを行った場合、以下のような警告メッセージとともにコマンド実行に失敗する場合があります。

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
The fingerprint for the ED25519 key sent by the remote host is
SHA256:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Host key verification failed.

以下の手順によって改善されるかご確認ください。

新しいホスト鍵のフィンガープリントを確認します。

VPS側の操作

  1. コンソールからVPSへログインし、以下のコマンドを実行してください。

    for key in /etc/ssh/ssh_host_*_key.pub; do ssh-keygen -lf "$key"; done

    警告メッセージに表示されたフィンガープリントと、同じ種類のホスト鍵のフィンガープリントが一致することを確認してください。

    出力例は以下のとおりです。

    256 SHA256:yyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyy root@host (ECDSA)
    256 SHA256:xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx root@host (ED25519)
    3072 SHA256:zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz root@host (RSA)

Windowsクライアント端末(SSH、SCP接続元)の操作

  1. コマンドプロンプトを開く

    スタートメニューの検索で「cmd」と入力し、「コマンドプロンプト」を開いてください。

  2. 該当ホストの情報を削除

    以下のコマンドを実行してください。「203.0.113.10」は接続先VPSのIPアドレスに置き換えてください。

    ssh-keygen -R 203.0.113.10

    出力例は以下のとおりです。

    # Host 203.0.113.10 found: line xx
    # Host 203.0.113.10 found: line xx
    # Host 203.0.113.10 found: line xx
    C:\Users\User/.ssh/known_hosts updated.