远程桌面
Terminality 内置由 IronRDP 驱动的 RDP 客户端。RDP 是独立且不可变的主机族,不与 SSH、SFTP 或 FTP 共享凭据和端点。
协议支持
- 使用带修补 TLS 适配器的 IronRDP 后端:逐连接策略、握手签名校验、禁止恢复与密钥日志。
- 支持直连与 RD Gateway。
- 默认使用 NLA;旧式 TLS 回退需要在档案中明确开启。
- 通过有界输入路径动态调整显示尺寸。
证书信任
- 首次连接会展示 SHA-256 叶证书供审阅;批准后保存精确指纹,证书变化会再次触发审阅。
- 系统信任模式执行正常证书链与 DNS / IP 名称校验。
- 目标主机指纹与网关指纹分开保存。
凭据隔离
| 记录 | 作用域 |
|---|---|
| RDP 主机档案 | 端点、显示选项、证书策略 |
| 目标凭据 | 不透明 ID → 独立加密记录 |
| RD Gateway 凭据 | 独立不透明 ID,不与目标共享 |
复制主机时会清除网关引用;安全删除会软删除两类凭据记录。
通道限制
- 当前构建未编译剪贴板与驱动器重定向通道,导入请求会关闭失败。
- 输入 / 输出队列都有上限。
- 连接与关闭都有明确截止时间。
帧协议
RGBA 帧通过专用 TXRF 二进制通道传输,并带有连接代际与帧序号。绘制前会检查尺寸、边界、步长、长度、版本与尾随数据;代际不匹配的帧会丢弃。
RDP Pane
→ RemoteDesktopPaneViewModel
→ RemoteDesktopSession
→ IronRDP backend
→ TXRF binary frames → Canvas连接、断开、调整尺寸与关闭全部由 Rust 会话拥有。