Ceci est une ancienne révision du document !
La commande de gestion des clés SSH ssh-keygen s'appuie sur OpenSSL. Quelques notes à propos de la gestion des clés d'authentification.
Ces deux algorithmes de chiffrements asymétriques sont utilisables. Historiquement DSA a été développé alors que RSA préexistant n’était pas exploitable pour des raisons de brevet.
Quel que soit l'algorithme, ne pas générer de clé de taile inférieure à 2048 bits.
keygen -t dsa -b 4096 -C username@domain.tld
L'argument -C permet de définir un commentaire, en général désignant l'utilisateur. La commande produit deux fichiers dans le répertoire ~/.ssh/ de l'utilisateur.
Pour modifier la passphrase:
$ ssh-keygen -p -f ~/.ssh/id_rsa
La clé publique a normalement été copiée sur les machines distantes dans le fichier ~/.ssh/authorized_keys. On peut régénérer la clé publique grâce à la clé privée et à la commande ssh-keygen:
ssh-keygen -y -f private_dsa.key > key.pub
$ ssh-copy-id -i /chemin/man_cle/id_dsa.pub user@ip_machine
Pour que la commande puisse s’exécuter correctement:
Dans le cas contraire, il faudra communiquer la clé publique à l'administrateur du serveur distant.