tech:ssh_clefs
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédente | |||
| tech:ssh_clefs [2025/04/02 16:58] – Jean-Baptiste | tech:ssh_clefs [2026/07/16 11:43] (Version actuelle) – Jean-Baptiste | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | < | ||
| + | {{tag> | ||
| + | |||
| + | # Notes clefs SSH | ||
| + | |||
| + | Voir l' | ||
| + | |||
| + | Voir : | ||
| + | * [Comment choisir sa clef SSH RSA DSA ECDSA ED25519](http:// | ||
| + | * http:// | ||
| + | |||
| + | |||
| + | ## Création de la paire de clefs | ||
| + | |||
| + | ### Création de la paire de clefs par script | ||
| + | |||
| + | ~~~bash | ||
| + | if [ ! -e ~/ | ||
| + | then | ||
| + | | ||
| + | fi | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | ### SSH Générer une clef publique à partir d'une clef privée | ||
| + | |||
| + | Create Public Key from Private | ||
| + | ~~~bash | ||
| + | ssh-keygen -y -f ~/ | ||
| + | ~~~ | ||
| + | |||
| + | ### Emprunte (Fingerprint) de la clef SSH | ||
| + | |||
| + | ~~~bash | ||
| + | ssh-keygen -lf ~/ | ||
| + | ssh-keygen -E md5 -lf ~/ | ||
| + | ~~~ | ||
| + | |||
| + | Ou | ||
| + | ~~~bash | ||
| + | ssh-add ~/ | ||
| + | ssh-add -l | ||
| + | ssh-add -L | ssh-keygen -E md5 -lf - | ||
| + | ~~~ | ||
| + | |||
| + | Pour une clef pem générée via AWS //(à partir de la clef privée)// | ||
| + | ~~~bash | ||
| + | openssl pkcs8 -in / | ||
| + | ~~~ | ||
| + | |||
| + | ## Pb | ||
| + | |||
| + | ### Pb userauth_pubkey: | ||
| + | |||
| + | |||
| + | Voir | ||
| + | * https:// | ||
| + | * http:// | ||
| + | * http:// | ||
| + | |||
| + | ''/ | ||
| + | ~~~ | ||
| + | Jan 23 22:40:37 server1 sshd[26567]: | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | ''/ | ||
| + | ~~~ini | ||
| + | PubkeyAcceptedKeyTypes=+ssh-dss | ||
| + | ~~~ | ||
| + | |||
| + | ~~~bash | ||
| + | ssh-keygen -t ecdsa | ||
| + | #ssh-keygen -t ecdsa -b 521 | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | ### Err no mutual signature algorithm | ||
| + | |||
| + | ~~~ | ||
| + | $ ssh -v old-rhel5 | ||
| + | ... | ||
| + | debug1: send_pubkey_test: | ||
| + | ... | ||
| + | ~~~ | ||
| + | |||
| + | #### Solution (contournement) | ||
| + | |||
| + | '' | ||
| + | |||
| + | '' | ||
| + | |||
| + | ~~~ | ||
| + | Host old-rhel5 | ||
| + | Hostname 192.168.1.20 | ||
| + | KexAlgorithms +diffie-hellman-group1-sha1, | ||
| + | HostKeyAlgorithms +ssh-rsa | ||
| + | PubkeyAcceptedKeyTypes +ssh-rsa | ||
| + | ~~~ | ||
| + | |||
