Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
tips_informatiques:linux:cryptographie:cryptographie [2009/06/22 14:41] nico créée |
tips_informatiques:linux:cryptographie:cryptographie [2012/03/12 09:20] (Version actuelle) nico [Connexion SSH sans login/pwd (via clés)] |
||
---|---|---|---|
Ligne 20: | Ligne 20: | ||
<code bash> | <code bash> | ||
ssh-keygen -t dsa | ssh-keygen -t dsa | ||
+ | </code> | ||
+ | |||
+ | <code bash> | ||
+ | ssh-keygen -t rsa -b 2048 -f ~/.ssh/rsa_aut | ||
</code> | </code> | ||
Ligne 32: | Ligne 36: | ||
cat ~/.ssh/id_dsa.pub | ssh user@server "cat - >> ~/.ssh/authorized_keys" | cat ~/.ssh/id_dsa.pub | ssh user@server "cat - >> ~/.ssh/authorized_keys" | ||
</code> | </code> | ||
+ | ou au moyen de la commande | ||
+ | <code bash> | ||
+ | ssh-copy-id -i ~/.ssh/id_dsa.pub user@server | ||
+ | </code> | ||
__Vérification__: | __Vérification__: | ||
Ligne 41: | Ligne 48: | ||
Les login/pwd ne sont plus demandés. | Les login/pwd ne sont plus demandés. | ||
+ | __Plusieurs clés__: | ||
+ | Dans le cas où l'on veut utiliser plusieurs clés privées, il est possible d'indiquer quelle est la clé utilisée par défaut pour se connecter à un serveur: | ||
+ | Créer le fichier | ||
+ | <code bash> | ||
+ | touch ~/.ssh/config | ||
+ | chmod 600 ~/.ssh/config | ||
+ | </code> | ||
+ | |||
+ | Le contenu du fichier doit ressembler à cela: | ||
+ | |||
+ | <code> | ||
+ | Host *.alaxos.org | ||
+ | IdentityFile ~/.ssh/id_dsa.home | ||
+ | User user1 | ||
+ | |||
+ | Host *.alaxos.net | ||
+ | IdentityFile ~/.ssh/id_rsa.work | ||
+ | User user2 | ||
+ | Port 44787 | ||
+ | </code> | ||
====== Afficher le contenu d'un certificat ====== | ====== Afficher le contenu d'un certificat ====== | ||