はじめに
Mobile SSH は、ご自身の Linux、Unix、ネットワーク、IoT、開発サーバーに接続するための Android および iOS 用 SSH クライアントです。サーバーアドレスと認証情報を入力すると、アプリが対話型の SSH ターミナルを開きます。
要件
- Android 8.0 以降、または iOS 16 以降(iPhone または iPad)。
- 端末から SSH サーバーへのネットワークアクセス。
- SSH サーバーのホスト名または IP アドレス、ポート、ユーザー名、そしてパスワードまたは秘密鍵。
- ローカル転送はシステムの選択画面でフォルダーやファイルを選びます。どちらもストレージ全体への権限は不要です。
アプリをインストールする
- Android: Mobile SSH は現在、Google Play のクローズドテストとして提供されています。参加リンクを端末のモバイルブラウザで開き(Google Play アプリ内ではテストが表示されないことがあります)、使用する Google アカウントで参加してください。参加後は、他のアプリと同じように Play からインストールとアップデートができます。
- iOS: iOS アプリは TestFlight のパブリックベータとして提供されています。Apple の TestFlight アプリをインストールし、サイトのホームページから Mobile SSH の招待リンクを開いてインストールすると、アップデートも受け取れます。
サーバーに接続する
- Mobile SSH を開きます。
- + Add Session をタップして保存済みサーバーを検索するか、その画面から新しいサーバーを追加します。
- 新しいサーバーを追加する場合は、ホスト、ポート、ユーザー名、認証情報を入力します。
- サーバーをタップしてターミナルセッションを開きます。
- まだ実行中のセッションに戻るには、ホーム画面の Active Sessions を使います。
既定の SSH ポートは 22 です。サーバーが別のポートを使う場合は、サーバープロファイルにそのポートを入力します。
サーバーの身元を検証
両アプリは認証情報を送る前に SSH サーバーを検証します。別アドレスや踏み台でも、鍵が変わっていれば接続を止めます。
- Android:****新しい SSH の身元を自動承認は既定で有効です。最初の生のホスト鍵を保存し、以後は一致を必須にします。設定 → 一般 → セキュリティで無効にすると、新しい SHA-256 指紋を管理者と照合してから承認・再接続できます。
- **iOS:**未知のホスト鍵は確認が必要です。信頼できる経路で SHA-256 指紋を照合し、信頼して再接続を選びます。
保存済み身元は設定で確認します。両方で管理者提供のホスト鍵失効情報に対応し、Android はホスト認証局にも対応します。iOS の設定 → サーバーの身元 → 失効した鍵を取り込むは範囲指定の OpenSSH @revoked Ed25519/ECDSA を受け付けます。失効鍵は以前信頼していても新規接続・再接続で拒否しますが、取り込みで既存接続は閉じません。iOS はホスト証明書や CA 取り込みに非対応です。信頼は各端末に残り、バックアップから取り込みません。拒否された理由を確認するまで変更・失効した鍵を削除しないでください。
トランスポートを選ぶ
サーバーを追加または編集するときは、Transport セレクターで Mobile SSH の接続方法を選びます。
- SSH — 標準の SSH 接続(既定)。
- Eternal Terminal — ネットワークの切断、スリープ、IP アドレスの変更を乗り越える耐障害性のあるセッション。ホストに
etserverがない場合は、Mobile SSH が SSH 経由でインストールできます。詳しくは ターミナル ガイドを参照してください。
Android は実験的な Teleport プロキシ接続も提供します。保存 SSH 踏み台経路は SSH 専用で、Eternal Terminal とは併用できません。
サーバーを保存する
保存済みサーバーは、接続先と任意のトンネル設定を保持します。保存済みサーバーには次を含められます。
- ホスト名または IP アドレス。
- SSH ポート。
- ユーザー名。
- パスワードまたは秘密鍵の情報。
- 任意のローカルポートフォワーディングのルール。
- 同じマシンに対する任意の追加アドレス(後述)。
- 任意の保存踏み台と、接続時にアタッチの自動・なし・tmux・herdr・Zellij。
繰り返しアクセスするホストには保存済みサーバーを使ってください。保存済みサーバーが現在のアクティブなセッションと異なるホストを指している場合、Mobile SSH は選択した接続先に新しい接続を開始します。
複数のアドレス(LAN/VPN のローミング)
同じマシンでも、いる場所によって異なるアドレスで到達できることがよくあります — 自宅 Wi-Fi の IP と VPN の IP など。代替アドレスはサーバーの編集ダイアログで追加でき、必要に応じてそれぞれに専用のポートを指定できます。接続すると、Mobile SSH はいずれかが応答するまでアドレスを順番に試し、前回つながったアドレスを記憶して次回は最初にそれへ接続します。ネットワークが変わったとき(たとえば VPN から抜けたとき)は、切れた経路のタイムアウトを待たずに、その時点で到達可能なアドレスへ直ちに再接続します。
踏み台
まず踏み台を保存し、接続先の設定で順番に選びます。両アプリは展開後最大 8 段の SSH 経路に対応します。各段の認証情報と身元を使い、次の宛先は前段から届けば十分です。不明なサーバー・循環・失敗は経路を停止し、直接接続には戻りません。端末、SFTP、ローカル転送、対応 SSH 操作は保存経路を使います。
認証情報を保存する
Credentials 画面は、再利用可能なユーザー名/パスワードまたはユーザー名/秘密鍵のレコードを保存します。保存済みの認証情報はサーバー設定ダイアログで選択でき、ホストごとに同じログイン情報を入力し直さずに済みます。
認証情報のレコードは端末にローカル保存されます — iOS では機密情報はシステムの Keychain に保管されます。パスワード、パスフレーズ、秘密鍵を保存する場合は、画面ロックで端末を保護してください。
秘密鍵を使う
Mobile SSH は、貼り付けた秘密鍵と、システムのファイル選択ツールによる鍵のインポートに対応します。Android ではアプリは Ed25519、ECDSA(P-256/384/521)、RSA の各鍵に対応し、iOS では Ed25519 と ECDSA(P-256/384/521)の鍵に対応します。DSA(ssh-dss)はどちらのプラットフォームでも対応していません。パスフレーズで暗号化された鍵は両プラットフォームで開けます — パスワード/パスフレーズ欄にパスフレーズを入力してください。
秘密鍵を使う手順:
- Credentials またはサーバー編集ダイアログを開きます。
- 秘密鍵のテキストを貼り付けるか、Import from file を選びます。
- 鍵が暗号化されている場合は、パスワード/パスフレーズ欄に鍵のパスフレーズを入力します。
- 認証情報またはサーバーを保存します。
秘密鍵はシステムのファイル選択画面で取り込みます。ストレージの他の場所への権限は与えません。転送では別途ファイルやフォルダーを選びます。
Android は USB・NFC の FIDO2 安全鍵にも対応します。鍵を登録するか OpenSSH 認証ファイルを取り込み、タッチと PIN の案内に従います。書き出し・復元後も実物の鍵が必要です。SSH エージェント転送はサーバーごとに別途有効にし、保存鍵で署名要求に応答します。毎回承認を求める設定もあります。署名要求を信頼できるサーバーだけで有効にしてください。iOS は安全鍵認証とエージェント転送に非対応です。
ホーム画面
ホーム画面は、空の接続フォームを開くためではなく、「どこに戻れるか」に答えるために作られています。
- Continue は、いま生きている接続を一覧表示します。ペインが複数ある接続にはその数が添えられます。行をタップするとそこに戻れます。
- Tmux sessions は、保存済みサーバー上で動いているものを一覧表示します。これはアプリが保存済みのスナップショットから描かれるため、ネットワークがまったくなくても即座に表示され、各行にはスナップショットの取得からの経過時間が添えられます。タップすると接続してそのセッションにアタッチします。スナップショットは数時間で薄く表示され、1 週間で破棄されます。
- iOS の最近使用は新しい接続シートにあり、選ぶと接続フォームへ入力されます。
Android の VPN タイルは内蔵ルーティング機能を開き、このアプリについては設定にあります。VPN の説明は本サイトのポート転送ガイドにあります。
生きている接続もキャッシュもない場合は、その旨が表示され、Servers へ案内されます。
保存済みサーバーに名前を付けて検索する
保存済みサーバーには名前 —「自宅 NAS」「本番 Web」など — を付けられ、一覧にはアドレスの代わりにその名前が表示されます。名前だけでは区別がつかないとき、たとえば同じ名前の行が 2 つあるときや検索中は、アドレスがひとりでに戻ってくるので、行を必ず見分けられます。
Saved Servers ページの検索フィールドをタップすると絞り込めます。検索は名前、ユーザー、ホスト、ポート、認証情報、代替アドレスのいずれにも一致します。+ Add Session 画面も検索付きで開くため、保存済みサーバーを見つけて一度の操作で接続できます。
サーバーはフォルダーに整理できます。フォルダーは折りたたみでき、折りたたんだ状態を記憶し、並べ替えや名前の変更も可能です。フォルダーを削除しても中のサーバーは削除されず、Ungrouped に移動します。
設定の一部だけを書き出す
Servers と Credentials の画面にある Export selected… は、一覧をチェックボックス付きのピッカーに変えます。すべてを書き出さずに 3 台のサーバーだけを渡す、といったことができます。フォルダーのヘッダーをタップすればそのフォルダー全体が選ばれます。パスフレーズを設定すると書き出しは暗号化されます。設定しない場合、ファイルにはパスワードと秘密鍵が平文で入り、アプリは書き出す前にその旨を警告します。
完全バックアップは Android の全て書き出す(バックアップ)か iOS のバックアップと復元を使います。現在の版はサーバー、認証情報、言語、追加キー、マルチプレクサー順序などを含み、Android は VPN・SOCKS 設定も含みます。パスフレーズでファイル全体を保護してください。
両アプリは現在の形式 2 と旧インベントリーバックアップを読み込めます。プレビューで確認してください。マージは既存項目を残して提供区分を適用し、置き換えは存在する区分を置換します。設定区分がある場合、省略された個別設定は既定値に戻ります。区分全体の省略は変更しません。未対応の設定は明示され、取り込んでも未対応機能は使えません。取り込みで VPN は起動しません。
ホストの身元、実行中セッション、システム権限、フォルダー権限は復元しません。移行先でホストを検証し、フォルダーを許可してください。古いアプリは新しい完全バックアップ形式を読み込めません。
アクティブなセッション
実行中セッションがあると、ホームに実行中のセッションと件数が表示されます。タップで端末グリッドへ戻ります。Android の常駐通知には接続ホストも表示され、接続操作を開けます。
ホーム画面に戻ってもアクティブな SSH セッションは切断されません。ペインを閉じるか、ターミナルのアクティビティを終了すると切断されます。
最初に役立つ設定
ホーム画面から Settings を開きます(専用のページがあります)。
- ターミナルをタップしたときにキーボードを出すかどうかを決めます。2 つのプラットフォームの初期設定は逆です。Android ではキーボードは ⌨ ボタンからのみ表示され、iOS ではタップで表示されます。
- ターミナルの text size、font、color scheme、scrollback のサイズを設定し、アプリの theme(System、Light、Dark)を選びます。
- Claude Code、Codex、シェルスクリプトなどの長時間のバックグラウンドタスクを実行していて、エージェントが入力を必要とするときに知らせてほしい場合は、Agent alerts を有効にします。エージェントがどのように自身を報告するかは ターミナル ガイドを参照してください。
- Android では Keep sessions running in background が既定で有効になっており、アプリをスワイプで閉じてもシェルとエージェントが動き続けます。
- 両方の設定に匿名利用分析のスイッチがあり、無効にすると新しいイベントの収集を止めます。
- iOS の音声入力と候補は既定で有効です。音声入力や自動修正なしの直接入力には無効にして新しいペインを開きます。
- リモート通知、コマンド完了通知、リモートからのクリップボード読み取りは個別に許可します。必要な操作だけを有効にしてください。
プラグイン
プラグインは Mobile SSH にワークフローを追加して拡張します。ホーム画面から Plugins を開くと、次のことができます。
- カテゴリーで閲覧し、利用可能なプラグインを検索。
- 必要なものをインストールする — 各プラグインはオンデマンドでダウンロードされ、SHA-256 チェックサムで検証されてアプリ専用ストレージに保存される。
- インストール済みのプラグインを同じ画面から実行する。
プラグインは既定では公開カタログから取得されます。自分でカタログを運用している場合は、カスタムまたはプライベートなカタログ ソースを Mobile SSH に指定できます。信頼できる提供元のプラグインだけをインストールしてください。
言語
Mobile SSH は既定でシステム言語に従います。両方で 20 言語に対応:アラビア語、エジプト・アラビア語、ベンガル語、中国語(簡体字・繁体字)、英語、フランス語、ドイツ語、ヒンディー語、インドネシア語、日本語、マラーティー語、ナイジェリア・ピジン語、ポルトガル語、ロシア語、スペイン語、タミル語、テルグ語、トルコ語、ウルドゥー語。
端末とは別の言語でアプリを使いたい場合は、Settings → Language に「システムの既定」オプション付きのピッカーがあります。従来どおり Android の 設定 → システム → 言語、iOS の 設定 → 一般 → 言語と地域 から変更することもできます。
セキュリティに関する注意
信頼できるサーバーだけに接続してください。書き出しや共有をしない限り接続情報は端末に残り、クラウド保管庫や自動端末間同期はありません。端末とバックアップを守り、未知の指紋と鍵変更の理由を確認してから再接続してください。