ProcédureSEC-03-P
SSH : connexion par clés
Objectif — Se connecter en SSH via une paire de clés (sans mot de passe) : plus sûr et plus pratique.
Prérequis — Serveur SSH actif · accès au compte cible · client SSH.
Étapes
- Générer la paire (client) :
ssh-keygen -t ed25519 - Copier la clé publique sur le serveur :
ssh-copy-id <user>@<ip> - Tester :
ssh <user>@<ip>→ connexion sans mot de passe. - (Durcissement) dans
/etc/ssh/sshd_config:PasswordAuthentication no→systemctl restart ssh
✅ Vérification — Connexion sans saisie de mot de passe ; la clé publique figure dans ~/.ssh/authorized_keys côté serveur.
⚠️ Erreurs fréquentes — Droits trop ouverts : ~/.ssh en 700, authorized_keys en 600, sinon la clé est refusée. Couper le mot de passe avant d'avoir validé la clé → lock-out. Ne jamais copier la clé privée sur le serveur.
Réf. : man ssh-keygen · doc Debian · IT-Connect.