SSH Keys/fr: Difference between revisions

Diane27
(diane27)
(Diane27)
Line 142: Line 142:
There are a large number of these key constraints, which are documented in the sshd man page ("man sshd" on a linux system).
There are a large number of these key constraints, which are documented in the sshd man page ("man sshd" on a linux system).


== PK Best Practices ==
== Meilleures pratiques ==
* DO encrypt your private key.
* Chiffrez votre clé privée.
* DO avoid copying your private key.  In particular, it should NOT appear on our clusters.
* Ne copiez jamais votre clé privée et, en particulier, ne copiez jamais votre clé privée sur une de nos grappes.
* DO use ssh-agent to make encrypted keys convenient.
* N'utilisez pas <tt>ssh-agent</tt> pour rendre vos clés plus pratiques.
* DO NOT use agent-forwarding if you can avoid it.  With agent-forwarding, any intermediate system(s) become trusted.
* N'utilisez pas <tt>agent-forwarding</tt> à moins que ce soit absolument nécessaire puisque tout système intermédiaire deviendrait fiable.  
* DO apply constraints to your public key to make it less powerful (dangerous).
* Définissez des contraintes pour votre clé publique pour la rendre plus sécuritaire.


Voyez aussi [https://www.youtube.com/watch?v=mRdqM1dgf3Q&feature=youtu.be ces courtes vidéos] sur comment configurer les clés SSH :
Voyez aussi [https://www.youtube.com/watch?v=mRdqM1dgf3Q&feature=youtu.be ces courtes vidéos] sur comment configurer les clés SSH :
rsnt_translations
56,430

edits