ssh-keygen
SSHPaquet : openssh-client
Crée une paire de clés, en change la phrase secrète, ou affiche une empreinte. La clé privée ne quitte jamais la machine où elle a été créée ; la publique se copie partout où l'on veut se connecter.
Ce que font ses options dans les leçons
Tiré du même glossaire que les leçons affichent sous leurs commandes ; les deux ne peuvent pas se contredire.
ssh-keygen -t- Le type de clé à générer (
ed25519ici : courte, rapide, et le défaut recommandé aujourd'hui). ssh-keygen -f- Le fichier de clé à lire ou à écrire, au lieu du chemin par défaut.
ssh-keygen -l- Affiche l'empreinte de la clé publique indiquée. Combiné à
-f, c'est ce qui permet de comparer l'empreinte annoncée à la connexion. ssh-keygen -R- Retire toutes les clés d'un hôte de
~/.ssh/known_hosts. Fait taire l'avertissement de changement de clé — sans expliquer pourquoi elle a changé. ssh-keygen -C- Le commentaire attaché à la clé. Sert à savoir, un an plus tard, de quelle machine elle vient.
ssh-keygen -N- La phrase de passe de la clé.
-N ''en crée une sans phrase de passe : réservé aux clés de service, jamais aux vôtres. ssh-keygen -p- Change la phrase de passe d'une clé privée existante. La moitié publique ne bouge pas, donc il n'y a rien à redéployer : c'est la réparation d'une clé née sans phrase de passe.
Les leçons qui l'enseignent
- Se connecter pour la première foisVotre premier serveur
- Passer SSH en authentification par cléUtilisateurs, sudo et accès SSH
- L'agent, la phrase de passe, et ce que ssh -A prête vraimentUtilisateurs, sudo et accès SSH
- Git sur le serveur : clé en lecture seule, et .git hors du webDéployer : releases, bascule et retour arrière
