Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
sysadmin:ssh:gestion-cles [2020/04/29 17:25] – créée yoann | sysadmin:ssh:gestion-cles [2022/12/09 08:50] (Version actuelle) – yoann | ||
---|---|---|---|
Ligne 10: | Ligne 10: | ||
Ces deux algorithmes de chiffrements asymétriques sont utilisables. Historiquement DSA a été développé alors que RSA préexistant n’était pas exploitable pour des raisons de brevet. | Ces deux algorithmes de chiffrements asymétriques sont utilisables. Historiquement DSA a été développé alors que RSA préexistant n’était pas exploitable pour des raisons de brevet. | ||
- | Quel que soit l' | + | Quel que soit l' |
Ligne 17: | Ligne 17: | ||
<code bash> | <code bash> | ||
- | keygen -t dsa -b 4096 -C username@domain.tld | + | ssh-keygen -t rsa -b 4096 -C username@domain.tld |
</ | </ | ||
Ligne 26: | Ligne 26: | ||
<note warning> | <note warning> | ||
- | En cas de compromission de la clé privée, | + | En cas de compromission de la clé privée, |
</ | </ | ||
Ligne 34: | Ligne 34: | ||
$ ssh-keygen -p -f ~/ | $ ssh-keygen -p -f ~/ | ||
</ | </ | ||
+ | |||
+ | |||
+ | ===== Ajouter ou modifier le commentaire ===== | ||
+ | |||
+ | Il est possible d' | ||
+ | |||
+ | <code bash> | ||
+ | # On ajoute le commentaire "My user name" sur la clé pré-existante user_id | ||
+ | ssh-keygen -c -C "My user name" -f ~/ | ||
+ | </ | ||
+ | |||
===== Régénérer la clé publique ===== | ===== Régénérer la clé publique ===== | ||
- | La clé publique a normalement été copiée sur les machines distantes dans le fichier **~/ | + | La clé publique a normalement été copiée sur les machines distantes dans le fichier **~/ |
- | < | + | < |
ssh-keygen -y -f private_dsa.key > key.pub | ssh-keygen -y -f private_dsa.key > key.pub | ||
</ | </ |