SFTP-Authentifizierungsfehler in NetDrive beheben — Schlüssel, Passwörter, Ports
SFTP-Authentifizierungsfehler in NetDrive beheben: SSH-Schlüsselformat, falsche Ports, Host-Key-Verifizierung und abgelehnte Passwörter unter Windows und macOS.
Sie haben eine SFTP-Verbindung in NetDrive angelegt, auf Connect geklickt und einen Authentifizierungsfehler erhalten — oder das Laufwerk ist nach dreißig Sekunden stillschweigend in einen Timeout gelaufen. SFTP-Authentifizierungsfehler sind die häufigste Stolperfalle beim Einbinden von Linux-Servern, NAS-Geräten und Hosting-Accounts. Fast jeder Fall lässt sich auf eine von drei Ursachen zurückführen: falsche Zugangsdaten oder Host-Einstellungen, ein nicht passendes SSH-Schlüsselformat, oder ein veralteter Eintrag im Host-Key-Cache.

Jeden SFTP-Server als natives Laufwerk einbinden
Mit NetDrive erscheinen Google Drive, OneDrive, S3, SFTP, WebDAV und mehr als native Laufwerke unter Windows und macOS — ohne Synchronisation, ohne vollständige Downloads.
- Passwort- und SSH-Schlüssel-Authentifizierung werden beide unterstützt
- Funktioniert mit Linux-Servern, Synology/QNAP-NAS und Hosting-Accounts
- Verfügbar für Windows und macOS
Kostenlose Testversion. Lifetime- und Abo-Pläne verfügbar.
Symptom der Ursache zuordnen
Bevor Sie irgendeine Einstellung ändern, stellen Sie fest, welches Symptom vorliegt:
| Symptom | Wahrscheinlichste Ursache |
|---|---|
| ”Authentication failed” sofort | Falscher Benutzername, falsches Passwort, oder Schlüssel wird nicht akzeptiert |
| Hängt 30–60 Sekunden, dann Timeout | Falscher Hostname oder Port; Firewall blockiert Port 22 |
| ”Host key verification failed” | Erste Verbindung zu diesem Host, oder der Server-Fingerabdruck hat sich geändert |
| Bindet kurz ein und bricht dann ab | Serverseitiges Idle-Timeout oder Netzwerkinstabilität |
Dieser Beitrag behandelt die ersten drei Fälle. Wenn Ihre Verbindung nach Inaktivität abbricht, gelten die Keepalive-Muster aus Fix Mount Disconnects After Sleep on macOS auch für SFTP.
Fix 1: Zugangsdaten und Host-Einstellungen prüfen
Öffnen Sie NetDrives Drive Manager, wählen Sie Ihr SFTP-Laufwerk aus und klicken Sie auf Edit. Prüfen Sie jedes Feld sorgfältig:
- Host — der Hostname oder die IP-Adresse des Servers, ohne
sftp://-Präfix. NetDrive fügt das Protokoll automatisch hinzu. Ein abschließender Schrägstrich hier verhindert die Auflösung. - Port — SFTP verwendet standardmäßig 22. Wenn Ihr Server-Administrator SSH auf einen nicht standardmäßigen Port verlegt hat (eine gängige Härtungsmaßnahme), tragen Sie diesen explizit ein. Eine Verbindung zu Port 22, während der Server auf 2222 lauscht, führt zu einem Timeout, nicht zu “authentication failed” — deshalb wird das oft übersehen.
- Username — Groß-/Kleinschreibung wird unterschieden.
Adminundadminsind unter Linux verschiedene Konten. - Password — geben Sie es erneut ein, auch wenn das Feld befüllt wirkt. Gespeicherte Zugangsdaten können nach einer serverseitigen Passwortänderung stillschweigend ungültig werden.

Klicken Sie nach dem Ändern eines Feldes auf Connect statt nur zu speichern. NetDrive prüft Zugangsdaten nur bei einem tatsächlichen Verbindungsversuch, nicht beim Speichern.

Fix 2: Probleme mit dem SSH-Schlüsselformat
SSH-Schlüssel-Authentifizierung ist sicherer als Passwörter, aber NetDrive benötigt den privaten Schlüssel im PEM-Format — RSA-Schlüssel, die mit -----BEGIN RSA PRIVATE KEY----- beginnen, oder ECDSA-Schlüssel, die mit -----BEGIN EC PRIVATE KEY----- beginnen. Moderne OpenSSH-Versionen erzeugen Schlüssel standardmäßig in einem neueren Format (-----BEGIN OPENSSH PRIVATE KEY-----), das NetDrive nicht akzeptiert.
So konvertieren Sie einen Schlüssel vom OpenSSH-Format ins PEM-Format auf der Maschine, auf der er erzeugt wurde:
ssh-keygen -p -m PEM -f ~/.ssh/id_rsa
Dies schreibt die Datei mit dem privaten Schlüssel direkt um. Erstellen Sie vor der Ausführung ein Backup.
In den SFTP-Laufwerkseinstellungen von NetDrive:
- Setzen Sie Auth type auf Key statt Password.
- Navigieren Sie unter Private key file zur
.pem-Datei des privaten Schlüssels auf Ihrem lokalen Rechner. - Falls der Schlüssel eine Passphrase hat, geben Sie sie unter Key passphrase ein.
- Bestätigen Sie, dass der passende öffentliche Schlüssel bereits in
~/.ssh/authorized_keysauf dem entfernten Server hinterlegt ist.
Eine schnelle serverseitige Prüfung: ssh -v user@hostname in einem Terminal zeigt, welche Authentifizierungsmethoden der Server anbietet und welche Schlüssel er akzeptiert. Zeilen mit Offering public key und Server accepts key bestätigen die korrekte Zuordnung, ganz ohne NetDrive-Beteiligung.
Fix 3: Veraltete Host-Key-Verifizierung
Wenn NetDrive sich zum ersten Mal mit einem SFTP-Host verbindet — oder nachdem sich der SSH-Fingerabdruck des Servers durch einen Hardware-Austausch, eine Neuinstallation des Betriebssystems oder eine wiederverwendete IP-Adresse geändert hat — kann die Verbindung mit einem Host-Key-Fehler verweigert werden.
NetDrive speichert akzeptierte Host-Keys in seinem internen Known-Hosts-Cache. So löschen Sie einen veralteten Eintrag:
- Wählen Sie im Drive Manager Ihr SFTP-Laufwerk aus und öffnen Sie Edit.
- Suchen Sie im Bereich der erweiterten Einstellungen die Option Clear known hosts oder Reset host key.
- Verbinden Sie sich erneut. NetDrive fordert Sie auf, den neuen Fingerabdruck zu akzeptieren.
Verifizieren Sie einen geänderten Fingerabdruck unabhängig, bevor Sie ihn akzeptieren: Führen Sie ssh-keyscan -t rsa hostname auf einer Maschine aus, die bereits SSH-Zugriff auf den Server hat, und vergleichen Sie die Ausgabe mit dem, was NetDrive anzeigt. Einen unerwarteten Fingerabdruck auf einem Produktivserver zu akzeptieren, ist ein ernstzunehmendes Sicherheitsrisiko.

Fazit
SFTP-Authentifizierungsfehler in NetDrive liegen fast immer an Zugangsdaten, Schlüsselformat oder Host-Konfiguration, nicht an NetDrive selbst. Arbeiten Sie die drei Fixes der Reihe nach ab — zuerst Zugangsdaten, dann Schlüsselformat, dann der Host-Key-Cache — und Sie grenzen die Ursache innerhalb weniger Minuten ein. Falls keiner davon das Problem löst, aktivieren Sie in den Einstellungen von NetDrive das ausführliche Logging und posten Sie das Log auf support.bdrive.com zur weiteren Diagnose.
Weiterführende Artikel: Fix WebDAV Synology Connection Errors und Fix S3 Access Denied Errors in NetDrive.
— Tayson, NetDrive