SSH security improvements/fr: Difference between revisions

Updating to match new version of source page
No edit summary
(Updating to match new version of source page)
Line 1: Line 1:
<languages />
<languages />


SSH sécurise les informations échangées entre un utilisateur et un serveur à distance en chiffrant la connexion et vérifie l'identité des deux parties grâce à une clé du serveur et, pour l'utilisateur, soit un mot de passe soit une clé personnelle. Pour pallier les risques d'intrusion malveillante sur ses grappes, Calcul Canada demande à l'ensemble de ses utilisateurs de procéder aux mises à jour décrites ci-dessous.


<div class="mw-translate-fuzzy">
[[File:Organigramme changements SSH été 2019 - v1.jpg|thumb|right|Organigramme SSH: améliorations de la sécurité]]
[[File:Organigramme changements SSH été 2019 - v1.jpg|thumb|right|Organigramme SSH: améliorations de la sécurité]]
</div>


<!-- NOTE TO TRANSLATOR:  FR version of flowchart is:
[[File:Organigramme_changements_SSH_%C3%A9t%C3%A9_2019_-_v1.jpg|thumb|SSH security improvements flowchart. Click for larger image.]]
-->
<div class="mw-translate-fuzzy">
SSH sécurise les informations échangées entre un utilisateur et un serveur à distance en chiffrant la connexion et vérifie l'identité des deux parties grâce à une clé du serveur et, pour l'utilisateur, soit un mot de passe soit une clé personnelle. Pour pallier les risques d'intrusion malveillante sur ses grappes, Calcul Canada demande à l'ensemble de ses utilisateurs de procéder aux mises à jour décrites ci-dessous.
</div>


=Modifications apportées à l'été 2019=
=Modifications apportées à l'été 2019=


La puissance de traitement de plus en plus forte fait en sorte que certains algorithmes et protocoles de chiffrement qui étaient suffisamment efficaces il y a 10 ou 15 ans présentent aujourd’hui un risque d’intrusion par des tierces parties. Calcul Canada modifie ses politiques et pratiques en rapport avec [[SSH/fr|SSH]], l’outil principal utilisé pour offrir des connexions sécurisées à ses grappes. Les utilisateurs devront mettre à jour la copie locale de la clé hôte qui identifie chacune des grappes. De plus, dans certains cas il sera nécessaire de mettre à jour le logiciel du client SSH et/ou de générer une nouvelle paire de clés.  
<!--T:2
With constant increase in computing power over time, some encryption algorithms
and protocols which were reasonably secure ten or fifteen years ago now pose an unacceptable risk of the connection being compromised by a third party. For this reason, Compute Canada is modifying its policies and practices regarding [[SSH]], the principal tool used to provide secure access to its clusters. Some users may have to update their SSH client software, some may have to generate a new public/private key-pair, and everyone will have to update the local copy of the "host key" which is used to identify each Compute Canada cluster.   -->


== Quelles sont les modifications? ==
== Quelles sont les modifications? ==
38,760

edits