Aller au contenu principal
Kill -9 Club
Se connecter

ssh-keygen

SSHPaquet : openssh-client

Crée une paire de clés, en change la phrase secrète, ou affiche une empreinte. La clé privée ne quitte jamais la machine où elle a été créée ; la publique se copie partout où l'on veut se connecter.

Ce que font ses options dans les leçons

Tiré du même glossaire que les leçons affichent sous leurs commandes ; les deux ne peuvent pas se contredire.

ssh-keygen -t
Le type de clé à générer (ed25519 ici : courte, rapide, et le défaut recommandé aujourd'hui).
ssh-keygen -f
Le fichier de clé à lire ou à écrire, au lieu du chemin par défaut.
ssh-keygen -l
Affiche l'empreinte de la clé publique indiquée. Combiné à -f, c'est ce qui permet de comparer l'empreinte annoncée à la connexion.
ssh-keygen -R
Retire toutes les clés d'un hôte de ~/.ssh/known_hosts. Fait taire l'avertissement de changement de clé — sans expliquer pourquoi elle a changé.
ssh-keygen -C
Le commentaire attaché à la clé. Sert à savoir, un an plus tard, de quelle machine elle vient.
ssh-keygen -N
La phrase de passe de la clé. -N '' en crée une sans phrase de passe : réservé aux clés de service, jamais aux vôtres.
ssh-keygen -p
Change la phrase de passe d'une clé privée existante. La moitié publique ne bouge pas, donc il n'y a rien à redéployer : c'est la réparation d'une clé née sans phrase de passe.

Les leçons qui l'enseignent