Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
sysadmin:ssh:authentification-par-cle [2020/05/01 07:38] – ↷ Nom de la page changé de sysadmin:ssh:authentification-cle-dsa à sysadmin:ssh:authentification-par-cle yoann | sysadmin:ssh:authentification-par-cle [2021/02/01 21:51] (Version actuelle) – modification externe 127.0.0.1 | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | {{tag> | + | {{tag> |
- | ====== Authentification par clé DSA ====== | + | ====== |
- | Notes concernant la mise en place d'une authentification par clé DSA. L' authentification par clé est préférable à l' | + | Notes concernant la mise en place d'une authentification par clé. L' authentification par clé est préférable à l' |
Ligne 10: | Ligne 10: | ||
Le serveur distant sur lequel on souhaite se connecter par clé doit être configuré pour accepter ce type d' | Le serveur distant sur lequel on souhaite se connecter par clé doit être configuré pour accepter ce type d' | ||
- | Remarque: dans le fichier de configuration **/ | + | Remarque: dans le fichier de configuration **/ |
< | < | ||
Ligne 22: | Ligne 22: | ||
<code bash> | <code bash> | ||
- | $ ssh-keygen -t dsa -C username@domain.tld | + | $ ssh-keygen -t rsa -b 4096 -C username@domain.tld |
</ | </ | ||
- | La paire de clé est propre au compte local pour lequel elle est générée. Elle est placée dans le dossier ~/.ssh. Elle permettra | + | La paire de clé est propre au compte local pour lequel elle est générée. Elle est placée dans le dossier ~/.ssh. Elle permettra |
===== Copier la clé publique sur les machines distantes ===== | ===== Copier la clé publique sur les machines distantes ===== | ||
- | L' | + | L' |
<code bash> | <code bash> | ||
Ligne 38: | Ligne 38: | ||
</ | </ | ||
- | la commande suivante peut être utilisée pour copier la clé publique: | + | La commande suivante peut être utilisée pour copier la clé publique: |
<code bash> | <code bash> | ||
Ligne 46: | Ligne 46: | ||
< | < | ||
- | La copie de la clé publique sur le serveur distant implique que l' | + | La copie de la clé publique sur le serveur distant implique que l' |
</ | </ | ||
Ligne 52: | Ligne 52: | ||
S' | S' | ||
</ | </ | ||
+ | |||
===== Utiliser un agent ===== | ===== Utiliser un agent ===== | ||