38,760
edits
No edit summary |
(Updating to match new version of source page) |
||
Line 116: | Line 116: | ||
{{Warning|title=Attention|content=Cette opération devrait être effectuée sur votre propre mordinateur et '''non sur un ordinateur partagé''' comme une grappe.}} | {{Warning|title=Attention|content=Cette opération devrait être effectuée sur votre propre mordinateur et '''non sur un ordinateur partagé''' comme une grappe.}} | ||
<div class="mw-translate-fuzzy"> | |||
Quand une clé est générée, les valeurs par défaut conviennent habituellement, mais certaines options sont à considérer. Dans les exemples suivants, nous utilisons <code>ssh-keygen</code> tel que décrit dans [[Using SSH keys in Linux/fr|Utiliser des clés SSH sous Linux]], mais les options s'appliquent également avec une interface graphique tel que décrit dans [[Generating SSH keys in Windows/fr|Générer des clés SSH sous Windows]]. | Quand une clé est générée, les valeurs par défaut conviennent habituellement, mais certaines options sont à considérer. Dans les exemples suivants, nous utilisons <code>ssh-keygen</code> tel que décrit dans [[Using SSH keys in Linux/fr|Utiliser des clés SSH sous Linux]], mais les options s'appliquent également avec une interface graphique tel que décrit dans [[Generating SSH keys in Windows/fr|Générer des clés SSH sous Windows]]. | ||
<br> | <br> | ||
Line 126: | Line 127: | ||
* pour renforcer certains types de clés tels RSA avec une clé plus longue | * pour renforcer certains types de clés tels RSA avec une clé plus longue | ||
ssh-keygen -t rsa -b 4096 | ssh-keygen -t rsa -b 4096 | ||
</div> | |||
== Définir des contraintes == | == Définir des contraintes == | ||
Line 142: | Line 144: | ||
Il existe plusieurs de ces contraintes qui sont décrites dans la page ''sshd man'' (''man sshd'' sous Linux). | Il existe plusieurs de ces contraintes qui sont décrites dans la page ''sshd man'' (''man sshd'' sous Linux). | ||
<div class="mw-translate-fuzzy"> | |||
== Meilleures pratiques== | == Meilleures pratiques== | ||
* Protégez toujours votre clé privée avec une phrase de passe; nous recommandons un minimum de 15 caractères. | * Protégez toujours votre clé privée avec une phrase de passe; nous recommandons un minimum de 15 caractères. | ||
Line 151: | Line 154: | ||
* Si vous utilisez <tt>agent-forwarding</tt>, utilisez aussi <tt>ssh-askpass</tt>. | * Si vous utilisez <tt>agent-forwarding</tt>, utilisez aussi <tt>ssh-askpass</tt>. | ||
* Définissez [[SSH_Keys/fr#Définir_des_constraintes| des contraintes]] pour votre clé publique pour en limiter la portée. | * Définissez [[SSH_Keys/fr#Définir_des_constraintes| des contraintes]] pour votre clé publique pour en limiter la portée. | ||
</div> | |||
Voyez aussi [https://www.youtube.com/watch?v=mRdqM1dgf3Q&feature=youtu.be ces courtes vidéos] sur comment configurer les clés SSH : | Voyez aussi [https://www.youtube.com/watch?v=mRdqM1dgf3Q&feature=youtu.be ces courtes vidéos] sur comment configurer les clés SSH : |