KiwiVM 是搬瓦工 VPS 的服务器管理后台,平时可以用来重启服务器、重装系统、查看流量和管理安全设置。现在 KiwiVM 还支持 Passkey(通行密钥),设置以后,可以使用电脑或手机支持的指纹、人脸、PIN、密码管理工具等方式完成身份验证。搬瓦工把这个功能放在后台的“Passkeys and Security Keys”页面中,除了 Passkey,还可以添加 Security Key 安全密钥。
下面按照完整的设置过程,介绍搬瓦工 Passkey 的添加、命名、测试和删除方法。
本文使用 Chrome 浏览器和 Google 密码管理工具进行操作,期间遇到了 Bitwarden Passkey 报错,关闭相关浏览器扩展后恢复正常。
一、搬瓦工 KiwiVM Passkey 是什么?
Passkey 俗称“通行密钥”,也有人称为“密码钥匙”。它和传统密码的用法不同,可以配合指纹、人脸、PIN 或密码管理工具完成身份验证,使用起来更加方便。
进入搬瓦工 KiwiVM 后台,在左侧面板可以找到“Passkeys and Security Keys”。
这个页面提供两个功能:
- Add a Passkey:添加 Passkey,可保存在电脑、手机、密码管理工具或支持 Passkey 的安全密钥中。
- Add a Security Key for 2-step verification:添加硬件安全密钥,作为密码登录后的第二步验证。
本文介绍的是左侧的“Add a Passkey”,也就是 KiwiVM Passkey 的添加和管理方法。右侧的 Security Key for 2-step verification 主要面向 YubiKey、Google Titan 等硬件安全密钥,使用方式和 Passkey 有区别。
另外,在 KiwiVM 面板左侧还有单独的“Two-factor authentication”,也就是搬瓦工 2FA。它可以通过身份验证器 App 生成动态验证码,和 Passkey 不是同一种验证方式。如果需要开启这项功能,可以参考:搬瓦工开启 KiwiVM 2FA 教程:Two-factor authentication 设置指南。
二、搬瓦工 KiwiVM 添加 Passkey 教程
下面开始设置 KiwiVM 通行密钥。由于电脑系统、浏览器和密码管理工具不同,弹出的界面可能会有一些差别,但 KiwiVM 后台的操作步骤基本一致。
1. 进入 Passkeys and Security Keys
登录搬瓦工 KiwiVM 后台,在左侧“Security & Records”下面找到“Passkeys and Security Keys”,点击进入后可以看到两个添加按钮。
这里选择左侧的“Add a Passkey”,开始添加 KiwiVM Passkey。右侧的“Add a Security Key for 2-step verification”是安全密钥二次验证功能,本文暂时不操作。

搬瓦工 KiwiVM 添加 Passkey
2. Invalid ‘sameOriginWithAncestors’ value 报错及解决方法
点击“Add a Passkey”后,正常情况下会弹出 Passkey 创建窗口。不过在本次测试中,页面先出现了下面的错误提示:
Error adding Passkey or Security Key: Invalid 'sameOriginWithAncestors' value

KiwiVM Passkey sameOriginWithAncestors 报错
测试所用的 Chrome 浏览器安装了 Bitwarden 扩展。关闭 Bitwarden 浏览器扩展并刷新 KiwiVM 页面后,再次点击“Add a Passkey”,Passkey 创建窗口可以正常打开。
如果大家也遇到相同的 sameOriginWithAncestors 报错,并且浏览器也安装了 Bitwarden,可以先关闭 Bitwarden 扩展,刷新 KiwiVM 页面后重新添加 Passkey。完成设置后,再按自己的需要重新开启 Bitwarden。
3. 选择 Passkey 的保存位置
点击“Add a Passkey”后,浏览器会弹出通行密钥保存位置的选择窗口。本次操作中可以选择“Google 密码管理工具”或“使用外部安全密钥”。
如果大家平时使用 Chrome 浏览器并登录了 Google 账号,可以选择“Google 密码管理工具”保存 KiwiVM Passkey。这样不需要另外准备 YubiKey 等硬件安全密钥,后面也方便通过 Google 密码管理工具调用这枚通行密钥。

KiwiVM Passkey 保存到 Google 密码管理工具
如果使用其他浏览器、电脑系统或密码管理工具,看到的保存选项可能会有所不同,按照浏览器给出的提示选择自己常用的 Passkey 保存方式即可。
4. 确认创建 KiwiVM Passkey
选择保存位置后,浏览器会显示这枚通行密钥对应的网站和账号信息。确认网站为 KiwiVM,并核对 VM ID 等信息无误后,点击“创建”。

KiwiVM Passkey 确认并创建通行密钥
点击“创建”后,浏览器会保存这枚 Passkey,并完成与 KiwiVM 的绑定。
5. 设置便于识别的 Passkey 名称
Passkey 创建成功后,KiwiVM 面板会提示“Your Passkey has been added successfully”,并提供名称修改功能。
为了方便后续管理,建议使用当前 VPS 的 VM ID 作为 Passkey 名称,例如“VM ID: 20xxxxxx”。如果账号中有多台搬瓦工 VPS,通过名称就能很快判断这枚 Passkey 对应哪台服务器。

KiwiVM Passkey 设置 VM ID 名称
填写名称后,点击“Change”保存。如果不需要修改名称,也可以点击“Skip and continue”跳过这一步。对于管理多台 VPS 的用户,建议设置一个容易识别的名称。
三、测试 KiwiVM Passkey 是否可用
Passkey 创建完成后,可以先使用 KiwiVM 提供的“Test Authentication”功能进行验证,不需要退出后台重新登录。通过这项测试,可以确认刚刚添加的 Passkey 是否能够正常完成身份验证。
1. 点击 Test Authentication 测试 Passkey
返回 Passkey 管理页面后,可以看到刚刚创建的 Passkey。这里会显示名称、创建时间和最后使用时间,同时提供 Edit(修改名称)、Delete(删除)和 Test Authentication(测试验证)等功能。

KiwiVM Passkey Test Authentication 测试
点击“Test Authentication”开始测试刚刚添加的 Passkey。
2. 使用已经保存的 Passkey 验证
浏览器会打开通行密钥验证窗口,并显示之前设置好的 Passkey 名称。如果使用 VM ID 命名,这时候就很容易确认选中的到底是哪一台服务器。

KiwiVM Passkey 选择通行密钥进行验证
确认无误后点击“继续”。
3. 查看 Passkey 测试结果
如果 Passkey 可以正常使用,KiwiVM 会提示:
The authentication with your Passkey named ... was successful.
看到这个提示,就说明刚刚创建的搬瓦工 Passkey 已经通过 KiwiVM 自带的认证测试,可以正常完成身份验证。

KiwiVM Passkey 验证成功
测试完成后点击“Go Back”,即可返回 Passkey 管理页面。
四、搬瓦工 Passkey 的修改与删除方法
搬瓦工通行密钥创建完成后,可以继续在 KiwiVM 后台进行管理。系统提供名称修改、删除和验证测试等功能,所以 Passkey 并不是添加后就无法取消。
回到“Passkeys and Security Keys”页面,可以看到已经添加的 Passkey,以及下面这些信息和管理功能:
- Edit(修改):修改 Passkey 名称。
- Delete(删除):删除当前 Passkey。
- Test Authentication(测试验证):再次检查 Passkey 是否可以正常完成身份验证。
- Created(创建时间):查看这枚 Passkey 的创建时间。
- Last used(最后使用时间):查看最近一次使用这枚 Passkey 的时间。

KiwiVM Passkey 管理页面
如果以后不再使用这枚 KiwiVM Passkey,可以点击“Delete”将它删除。删除后,这枚 Passkey 将不能继续用于当前 KiwiVM 的身份验证。
还要注意,删除 KiwiVM 后台中的 Passkey,和删除 Google 密码管理工具中保存的通行密钥是两项不同的操作。如果这枚 Passkey 已经不再使用,可以再到对应的密码管理工具或设备中删除已保存的通行密钥,避免留下没有用途的记录。
除了 Passkey,搬瓦工账户本身还有登录会话、设备退出和备用码等安全设置。如果想把账号安全一起检查一遍,可以参考:搬瓦工账户安全教程:查看登录会话、强制退出设备与保存备用码。
五、搬瓦工 Passkey 与 KiwiVM 2FA 的区别
Passkey 和 KiwiVM 的 Two-factor authentication 都属于账号安全功能,但两者的验证方式不同。KiwiVM 的 Two-factor authentication 是在输入密码后,再输入身份验证器 App 生成的动态验证码。
Passkey 则使用保存在设备或密码管理工具中的通行密钥完成身份验证,可以配合指纹、人脸、设备 PIN 等方式使用。简单来说,KiwiVM 2FA 使用的是密码加动态验证码,而 Passkey 使用通行密钥确认身份。
| 对比项目 | Passkey | KiwiVM Two-factor authentication |
|---|---|---|
| 设置位置 | Passkeys and Security Keys | Two-factor authentication |
| 中文常见名称 | 通行密钥、密码钥匙 | 双因素认证、2FA |
| 主要验证方式 | 指纹、人脸、设备 PIN、密码管理工具等 | 身份验证器 App 生成的动态验证码 |
| 添加后能否取消 | 可以删除 | 可以关闭 |
还要区分 Passkey 和 SSH 密钥。Passkey 用于 KiwiVM 账号身份验证,而 SSH 密钥主要用于登录 VPS 服务器。如果想用密钥代替 SSH 密码登录服务器,可以参考:搬瓦工 SSH 密钥登录教程:Xshell 生成密钥与 KiwiVM 添加公钥。
| 套餐 | CPU | 内存 | 硬盘 | 流量 | 带宽 | 机房 | 价格 | 购买 |
|---|---|---|---|---|---|---|---|---|
| KVM | 2核 | 1GB | 20GB | 1TB | 1Gbps | 7个 | $49.99/年 | 购买 |
| CN2 GIA-E | 2核 | 1GB | 20GB | 1TB | 2.5Gbps | 15个 | $49.99/季 | 购买 |
| SLA | 2核 | 1GB | 20GB | 1TB | 2.5Gbps | 1个 | $65.89/季 | 购买 |
| 香港 | 2核 | 2GB | 40GB | 0.5TB | 2.5Gbps | 15个 | $89.99/月 | 购买 |
| 东京 | 2核 | 2GB | 40GB | 0.5TB | 1.2Gbps | 15个 | $89.99/月 | 购买 |
| 大阪 | 2核 | 2GB | 40GB | 0.5TB | 1.5Gbps | 1个 | $49.99/月 | 购买 |
| 新加坡 | 2核 | 2GB | 40GB | 0.5TB | 1.5Gbps | 1个 | $49.99/月 | 购买 |
| 迪拜 | 2核 | 1GB | 20GB | 0.5TB | 1.Gbps | 15个 | $19.99/月 | 购买 |
不想自己搭建?如果您只是想直接使用代理服务,不想自己购买 VPS、安装系统和配置环境,也可以选择搬瓦工官方出品的 Just My Socks 搬瓦工机场服务;如果您需要建站、部署项目或学习 Linux,则建议继续选择上方搬瓦工 VPS 套餐。 |
||||||||

搬瓦工教程