Authentification SSH par clé et fichier de configuration
Configurez SSH sans mot de passe à l’aide de paires de clés et simplifiez vos connexions grâce à un fichier de configuration SSH personnel.
Authentification SSH par clé et fichier de configuration est une leçon DevOps Bootcamp gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage DevOps Bootcamp, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours DevOps Bootcamp comprend 4 leçons au total.
Pourquoi l’authentification par clé ?
Les clés SSH remplacent les mots de passe par une paire de clés cryptographique. Elles sont plus sécurisées et permettent des connexions automatisées sans mot de passe.
- La clé privée reste sur votre machine
- La clé publique est copiée sur le serveur
Générer une paire de clés
Utilisez ssh-keygen pour créer une paire de clés Ed25519 moderne. Cette commande produit une clé privée et une clé publique correspondante portant l’extension .pub.
ssh-keygen -t ed25519 -C "you@example.com"Emplacement de stockage des clés
Par défaut, les clés se trouvent dans ~/.ssh/. La clé privée doit rester secrète ; la clé publique peut être partagée.
ls -l ~/.ssh/Copier la clé publique sur un serveur
ssh-copy-id ajoute votre clé publique au fichier authorized_keys du serveur en une seule étape.
ssh-copy-id user@server.example.comInstaller manuellement une clé
Si ssh-copy-id n’est pas disponible, ajoutez manuellement la clé publique au fichier authorized_keys distant.
cat ~/.ssh/id_ed25519.pub | ssh user@host "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"L’importance des bonnes permissions
SSH refuse les clés dont les permissions sont trop ouvertes. Le répertoire .ssh doit avoir les permissions 700 et les fichiers de clés les permissions 600.
chmod 700 ~/.ssh
chmod 600 ~/.ssh/id_ed25519Se connecter avec votre clé
Une fois la clé publique installée, ssh user@host vous connecte sans mot de passe. Utilisez -i pour sélectionner une clé précise.
ssh -i ~/.ssh/id_ed25519 user@server.example.comProtéger les clés avec une phrase secrète
Une phrase secrète chiffre la clé privée sur le disque. L’ssh-agent la conserve en mémoire afin que vous ne la saisissiez qu’une seule fois par session.
eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519Le fichier de configuration SSH
~/.ssh/config enregistre les paramètres propres à chaque hôte afin que vous puissiez vous connecter avec un alias court plutôt qu’avec de longues lignes de commande.
# ~/.ssh/config
Host web
HostName 203.0.113.10
User deploy
Port 2222
IdentityFile ~/.ssh/id_ed25519Se connecter via un alias de configuration
Avec le bloc ci-dessus, ssh web applique automatiquement toutes ces options.
ssh webOptions de configuration utiles
Le fichier de configuration prend en charge de nombreuses options, notamment le maintien des connexions actives.
ServerAliveInterval 60maintient ouvertes les sessions inactivesForwardAgent yestransfère votre agent
Host *
ServerAliveInterval 60
ServerAliveCountMax 3Vérification rapide
Vérifiez vos connaissances sur les clés SSH.
Récapitulatif
Vous avez configuré un accès SSH sécurisé :
- Générez une paire avec
ssh-keygen -t ed25519 - Installez la clé publique via
ssh-copy-id - Restreignez les permissions (700/600)
- Simplifiez les connexions avec les alias d’hôtes dans
~/.ssh/config
Questions Fréquemment Posées
La leçon « Authentification SSH par clé et fichier de configuration » est-elle gratuite ?
Oui — le texte complet de « Authentification SSH par clé et fichier de configuration » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours DevOps Bootcamp, passe à CoddyKit PRO. Le cours DevOps Bootcamp comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Authentification SSH par clé et fichier de configuration » ?
Configurez SSH sans mot de passe à l’aide de paires de clés et simplifiez vos connexions grâce à un fichier de configuration SSH personnel. Tu pratiques DevOps Bootcamp avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer DevOps Bootcamp ?
Aucune expérience préalable n'est requise. DevOps Bootcamp sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.
Combien de temps prend la leçon « Authentification SSH par clé et fichier de configuration » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon DevOps Bootcamp ?
Oui. Chaque leçon DevOps Bootcamp inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Utilitaires réseau de base (ping, ip, netstat)
- Bases du Shell sécurisé (SSH)
- SCP et Rsync pour le transfert de fichiers
- Authentification SSH par clé et fichier de configuration