ProcédureSEC-03-P

SSH : connexion par clés

Objectif — Se connecter en SSH via une paire de clés (sans mot de passe) : plus sûr et plus pratique.

Prérequis — Serveur SSH actif · accès au compte cible · client SSH.

Étapes

  1. Générer la paire (client) : ssh-keygen -t ed25519
  2. Copier la clé publique sur le serveur : ssh-copy-id <user>@<ip>
  3. Tester : ssh <user>@<ip> → connexion sans mot de passe.
  4. (Durcissement) dans /etc/ssh/sshd_config : PasswordAuthentication nosystemctl restart ssh

✅ Vérification — Connexion sans saisie de mot de passe ; la clé publique figure dans ~/.ssh/authorized_keys côté serveur.

⚠️ Erreurs fréquentes — Droits trop ouverts : ~/.ssh en 700, authorized_keys en 600, sinon la clé est refusée. Couper le mot de passe avant d'avoir validé la clé → lock-out. Ne jamais copier la clé privée sur le serveur.

Réf. : man ssh-keygen · doc Debian · IT-Connect.