0Pricing
Linux Command Line & Bash Scripting Mastery · Leçon

Authentification SSH par clé et fichier de configuration

Configurez SSH sans mot de passe à l’aide de paires de clés et simplifiez vos connexions grâce à un fichier de configuration SSH personnel.

Authentification SSH par clé et fichier de configuration est une leçon Linux Command Line & Bash Scripting Mastery gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Linux Command Line & Bash Scripting Mastery, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Linux Command Line & Bash Scripting Mastery comprend 4 leçons au total.

Pourquoi l’authentification par clé ?

Les clés SSH remplacent les mots de passe par une paire de clés cryptographique. Elles sont plus sécurisées et permettent des connexions automatisées sans mot de passe.

  • La clé privée reste sur votre machine
  • La clé publique est copiée sur le serveur

Générer une paire de clés

Utilisez ssh-keygen pour créer une paire de clés Ed25519 moderne. Cette commande produit une clé privée et une clé publique correspondante portant l’extension .pub.

ssh-keygen -t ed25519 -C "you@example.com"

Emplacement de stockage des clés

Par défaut, les clés se trouvent dans ~/.ssh/. La clé privée doit rester secrète ; la clé publique peut être partagée.

ls -l ~/.ssh/

Copier la clé publique sur un serveur

ssh-copy-id ajoute votre clé publique au fichier authorized_keys du serveur en une seule étape.

ssh-copy-id user@server.example.com

Installer manuellement une clé

Si ssh-copy-id n’est pas disponible, ajoutez manuellement la clé publique au fichier authorized_keys distant.

cat ~/.ssh/id_ed25519.pub | ssh user@host "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"

L’importance des bonnes permissions

SSH refuse les clés dont les permissions sont trop ouvertes. Le répertoire .ssh doit avoir les permissions 700 et les fichiers de clés les permissions 600.

chmod 700 ~/.ssh
chmod 600 ~/.ssh/id_ed25519

Se connecter avec votre clé

Une fois la clé publique installée, ssh user@host vous connecte sans mot de passe. Utilisez -i pour sélectionner une clé précise.

ssh -i ~/.ssh/id_ed25519 user@server.example.com

Protéger les clés avec une phrase secrète

Une phrase secrète chiffre la clé privée sur le disque. L’ssh-agent la conserve en mémoire afin que vous ne la saisissiez qu’une seule fois par session.

eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519

Le fichier de configuration SSH

~/.ssh/config enregistre les paramètres propres à chaque hôte afin que vous puissiez vous connecter avec un alias court plutôt qu’avec de longues lignes de commande.

# ~/.ssh/config
Host web
    HostName 203.0.113.10
    User deploy
    Port 2222
    IdentityFile ~/.ssh/id_ed25519

Se connecter via un alias de configuration

Avec le bloc ci-dessus, ssh web applique automatiquement toutes ces options.

ssh web

Options de configuration utiles

Le fichier de configuration prend en charge de nombreuses options, notamment le maintien des connexions actives.

  • ServerAliveInterval 60 maintient ouvertes les sessions inactives
  • ForwardAgent yes transfère votre agent
Host *
    ServerAliveInterval 60
    ServerAliveCountMax 3

Vérification rapide

Vérifiez vos connaissances sur les clés SSH.

Récapitulatif

Vous avez configuré un accès SSH sécurisé :

  • Générez une paire avec ssh-keygen -t ed25519
  • Installez la clé publique via ssh-copy-id
  • Restreignez les permissions (700/600)
  • Simplifiez les connexions avec les alias d’hôtes dans ~/.ssh/config

Questions Fréquemment Posées

La leçon « Authentification SSH par clé et fichier de configuration » est-elle gratuite ?

Oui — le texte complet de « Authentification SSH par clé et fichier de configuration » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Linux Command Line & Bash Scripting Mastery, passe à CoddyKit PRO. Le cours Linux Command Line & Bash Scripting Mastery comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Authentification SSH par clé et fichier de configuration » ?

Configurez SSH sans mot de passe à l’aide de paires de clés et simplifiez vos connexions grâce à un fichier de configuration SSH personnel. Tu pratiques Linux Command Line & Bash Scripting Mastery avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Linux Command Line & Bash Scripting Mastery ?

Aucune expérience préalable n'est requise. Linux Command Line & Bash Scripting Mastery sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.

Combien de temps prend la leçon « Authentification SSH par clé et fichier de configuration » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Linux Command Line & Bash Scripting Mastery ?

Oui. Chaque leçon Linux Command Line & Bash Scripting Mastery inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Utilitaires réseau de base (ping, ip, netstat)
  2. Bases du Shell sécurisé (SSH)
  3. SCP et Rsync pour le transfert de fichiers
  4. Authentification SSH par clé et fichier de configuration
← Retour à Linux Command Line & Bash Scripting Mastery