SSH Keys/fr: Difference between revisions

no edit summary
No edit summary
No edit summary
Line 136: Line 136:
qui permet d'utiliser la clé seulement pour SFTP, (ce qui est la façon dont sshsf fonctionne).
qui permet d'utiliser la clé seulement pour SFTP, (ce qui est la façon dont sshsf fonctionne).


<div class="mw-translate-fuzzy">
Une contrainte peut aussi limiter les hôtes pouvant se connecter avec la clé  
Une contrainte peut aussi limiter les hôtes pouvant se connecter avec la clé  
   restrict,from="d24-141-114-17.home.cgocable.net" ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIGhczaUoV6SzR2VEf9Rp4/P9xHVU8S72CKHrwKU+Yntx
   restrict,from="d24-141-114-17.home.cgocable.net" ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIGhczaUoV6SzR2VEf9Rp4/P9xHVU8S72CKHrwKU+Yntx
Le fait de limiter les hôtes est un excellent moyen de minimiser le risque que la clé soit compromise.  Le terme ''restrict'' désactive l'allocation pty qui crée un comportement insolite.  Pour définir un seul hôte pour une session interactive et permettre une allocation pty,  
Le fait de limiter les hôtes est un excellent moyen de minimiser le risque que la clé soit compromise.  Le terme <code>restrict</code> désactive l'allocation pty qui crée un comportement insolite.  Pour définir un seul hôte pour une session interactive et permettre une allocation pty,  
   restrict,from="d24-141-114-17.home.cgocable.net",pty ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIGhczaUoV6SzR2VEf9Rp4/P9xHVU8S72CKHrwKU+Yntx
   restrict,from="d24-141-114-17.home.cgocable.net",pty ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIGhczaUoV6SzR2VEf9Rp4/P9xHVU8S72CKHrwKU+Yntx
</div>


<div class="mw-translate-fuzzy">
<div class="mw-translate-fuzzy">
rsnt_translations
56,430

edits