SFTP-Authentifizierungsfehler in NetDrive beheben — Schlüssel, Passwörter, Ports

4 Min. Lesezeit troubleshooting sftp
Tayson
TaysonSenior Engineer
SFTP-Authentifizierungsfehler in NetDrive beheben: SSH-Schlüsselformat, falsche Ports, Host-Key-Verifizierung und abgelehnte Passwörter unter Windows und macOS.

Sie haben eine SFTP-Verbindung in NetDrive angelegt, auf Connect geklickt und einen Authentifizierungsfehler erhalten — oder das Laufwerk ist nach dreißig Sekunden stillschweigend in einen Timeout gelaufen. SFTP-Authentifizierungsfehler sind die häufigste Stolperfalle beim Einbinden von Linux-Servern, NAS-Geräten und Hosting-Accounts. Fast jeder Fall lässt sich auf eine von drei Ursachen zurückführen: falsche Zugangsdaten oder Host-Einstellungen, ein nicht passendes SSH-Schlüsselformat, oder ein veralteter Eintrag im Host-Key-Cache.

NetDrive drive manager showing Google Drive, S3 and pCloud mounted as drive lettersMounted clouds appearing as native drives in Windows File Explorer

Jeden SFTP-Server als natives Laufwerk einbinden

Mit NetDrive erscheinen Google Drive, OneDrive, S3, SFTP, WebDAV und mehr als native Laufwerke unter Windows und macOS — ohne Synchronisation, ohne vollständige Downloads.

  • Passwort- und SSH-Schlüssel-Authentifizierung werden beide unterstützt
  • Funktioniert mit Linux-Servern, Synology/QNAP-NAS und Hosting-Accounts
  • Verfügbar für Windows und macOS
WindowsmacOS
NetDrive herunterladen →

Kostenlose Testversion. Lifetime- und Abo-Pläne verfügbar.

Symptom der Ursache zuordnen

Bevor Sie irgendeine Einstellung ändern, stellen Sie fest, welches Symptom vorliegt:

SymptomWahrscheinlichste Ursache
”Authentication failed” sofortFalscher Benutzername, falsches Passwort, oder Schlüssel wird nicht akzeptiert
Hängt 30–60 Sekunden, dann TimeoutFalscher Hostname oder Port; Firewall blockiert Port 22
”Host key verification failed”Erste Verbindung zu diesem Host, oder der Server-Fingerabdruck hat sich geändert
Bindet kurz ein und bricht dann abServerseitiges Idle-Timeout oder Netzwerkinstabilität

Dieser Beitrag behandelt die ersten drei Fälle. Wenn Ihre Verbindung nach Inaktivität abbricht, gelten die Keepalive-Muster aus Fix Mount Disconnects After Sleep on macOS auch für SFTP.

Fix 1: Zugangsdaten und Host-Einstellungen prüfen

Öffnen Sie NetDrives Drive Manager, wählen Sie Ihr SFTP-Laufwerk aus und klicken Sie auf Edit. Prüfen Sie jedes Feld sorgfältig:

  • Host — der Hostname oder die IP-Adresse des Servers, ohne sftp://-Präfix. NetDrive fügt das Protokoll automatisch hinzu. Ein abschließender Schrägstrich hier verhindert die Auflösung.
  • Port — SFTP verwendet standardmäßig 22. Wenn Ihr Server-Administrator SSH auf einen nicht standardmäßigen Port verlegt hat (eine gängige Härtungsmaßnahme), tragen Sie diesen explizit ein. Eine Verbindung zu Port 22, während der Server auf 2222 lauscht, führt zu einem Timeout, nicht zu “authentication failed” — deshalb wird das oft übersehen.
  • Username — Groß-/Kleinschreibung wird unterschieden. Admin und admin sind unter Linux verschiedene Konten.
  • Password — geben Sie es erneut ein, auch wenn das Feld befüllt wirkt. Gespeicherte Zugangsdaten können nach einer serverseitigen Passwortänderung stillschweigend ungültig werden.

NetDrive-Statusanzeige mit aktuellem Verbindungsstatus und Laufwerkszustand

Klicken Sie nach dem Ändern eines Feldes auf Connect statt nur zu speichern. NetDrive prüft Zugangsdaten nur bei einem tatsächlichen Verbindungsversuch, nicht beim Speichern.

Überprüfen der SFTP-Server-IP-Adresse vor dem Verbinden in NetDrive

Fix 2: Probleme mit dem SSH-Schlüsselformat

SSH-Schlüssel-Authentifizierung ist sicherer als Passwörter, aber NetDrive benötigt den privaten Schlüssel im PEM-Format — RSA-Schlüssel, die mit -----BEGIN RSA PRIVATE KEY----- beginnen, oder ECDSA-Schlüssel, die mit -----BEGIN EC PRIVATE KEY----- beginnen. Moderne OpenSSH-Versionen erzeugen Schlüssel standardmäßig in einem neueren Format (-----BEGIN OPENSSH PRIVATE KEY-----), das NetDrive nicht akzeptiert.

So konvertieren Sie einen Schlüssel vom OpenSSH-Format ins PEM-Format auf der Maschine, auf der er erzeugt wurde:

ssh-keygen -p -m PEM -f ~/.ssh/id_rsa

Dies schreibt die Datei mit dem privaten Schlüssel direkt um. Erstellen Sie vor der Ausführung ein Backup.

In den SFTP-Laufwerkseinstellungen von NetDrive:

  1. Setzen Sie Auth type auf Key statt Password.
  2. Navigieren Sie unter Private key file zur .pem-Datei des privaten Schlüssels auf Ihrem lokalen Rechner.
  3. Falls der Schlüssel eine Passphrase hat, geben Sie sie unter Key passphrase ein.
  4. Bestätigen Sie, dass der passende öffentliche Schlüssel bereits in ~/.ssh/authorized_keys auf dem entfernten Server hinterlegt ist.

Eine schnelle serverseitige Prüfung: ssh -v user@hostname in einem Terminal zeigt, welche Authentifizierungsmethoden der Server anbietet und welche Schlüssel er akzeptiert. Zeilen mit Offering public key und Server accepts key bestätigen die korrekte Zuordnung, ganz ohne NetDrive-Beteiligung.

Fix 3: Veraltete Host-Key-Verifizierung

Wenn NetDrive sich zum ersten Mal mit einem SFTP-Host verbindet — oder nachdem sich der SSH-Fingerabdruck des Servers durch einen Hardware-Austausch, eine Neuinstallation des Betriebssystems oder eine wiederverwendete IP-Adresse geändert hat — kann die Verbindung mit einem Host-Key-Fehler verweigert werden.

NetDrive speichert akzeptierte Host-Keys in seinem internen Known-Hosts-Cache. So löschen Sie einen veralteten Eintrag:

  1. Wählen Sie im Drive Manager Ihr SFTP-Laufwerk aus und öffnen Sie Edit.
  2. Suchen Sie im Bereich der erweiterten Einstellungen die Option Clear known hosts oder Reset host key.
  3. Verbinden Sie sich erneut. NetDrive fordert Sie auf, den neuen Fingerabdruck zu akzeptieren.

Verifizieren Sie einen geänderten Fingerabdruck unabhängig, bevor Sie ihn akzeptieren: Führen Sie ssh-keyscan -t rsa hostname auf einer Maschine aus, die bereits SSH-Zugriff auf den Server hat, und vergleichen Sie die Ausgabe mit dem, was NetDrive anzeigt. Einen unerwarteten Fingerabdruck auf einem Produktivserver zu akzeptieren, ist ein ernstzunehmendes Sicherheitsrisiko.

Überprüfen der Portnummer für den SFTP-Server vor dem Verbinden in NetDrive

Fazit

SFTP-Authentifizierungsfehler in NetDrive liegen fast immer an Zugangsdaten, Schlüsselformat oder Host-Konfiguration, nicht an NetDrive selbst. Arbeiten Sie die drei Fixes der Reihe nach ab — zuerst Zugangsdaten, dann Schlüsselformat, dann der Host-Key-Cache — und Sie grenzen die Ursache innerhalb weniger Minuten ein. Falls keiner davon das Problem löst, aktivieren Sie in den Einstellungen von NetDrive das ausführliche Logging und posten Sie das Log auf support.bdrive.com zur weiteren Diagnose.

Weiterführende Artikel: Fix WebDAV Synology Connection Errors und Fix S3 Access Denied Errors in NetDrive.

— Tayson, NetDrive