• [^] # Re: clés serveur

    Posté par . En réponse au message Probleme SSH. Évalué à 3.

    Bonjour,

    Il faut également faire attention à quelques points importants :
    - putty génère une paire de clé (clé privée/clé publique) dont le format n'est pas compatible avec OpenSSH. Sur le serveur OpenSSH, il faut copier la clé publique telle qu'elle apparaît dans la fenêtre de puttygen, pas celle contenue dans un éventuel fichier créé sur le disque (dans le fichier authorized_keys, la clé publique doit être sur une seule ligne).
    - Sur le serveur, le répertoire HOME de l'utilisateur sous lequel tu te connectes ne doit être accessible en écriture que pour le propriétaire.
    - Le répertoire $HOME/.ssh ne doit être accessible en lecture qu'au propriétaire.

    Enfin, puttyagent ne permet pas de se connecter à un serveur SSH : pour cela il faut utiliser putty. puttyagent permet simplement de ne pas avoir à taper la passphrase protégeant la clé privée à chaque utilisation : au lancement de puttyagent, les clés privées sont chargées, les passphrases correspondantes demandées et ces clés sont ensuite servies à Putty lorsque cela est nécessaire.

    Dans putty, il faut ouvrir la session en indiquant le fichier contenant la clé privée (dans Connection/SSH/Auth) : si tu ne l'as pas fait, putty ne tient pas compte de cette clé privée et la connexion de peut se faire puisque tu as, de plus, désactivé l'authentification par mot de passe.

    J'espère que la réponse à tes questions se trouve dans les éléments indiqués.

    A+
    JJD