<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Le blog de Fanch &#187; ssh-copy-id</title>
	<atom:link href="http://www.qth.fr/tag/ssh-copy-id/feed" rel="self" type="application/rss+xml" />
	<link>http://www.qth.fr</link>
	<description>Quick Troll Hosted (IN98DC)</description>
	<lastBuildDate>Mon, 07 Nov 2011 22:29:55 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Authentification automatique par SSH sans mot de passe</title>
		<link>http://www.qth.fr/3/authentification-automatique-par-ssh</link>
		<comments>http://www.qth.fr/3/authentification-automatique-par-ssh#comments</comments>
		<pubDate>Sat, 01 Dec 2007 13:27:16 +0000</pubDate>
		<dc:creator>Fanch</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Tutoriel]]></category>
		<category><![CDATA[clé]]></category>
		<category><![CDATA[keys]]></category>
		<category><![CDATA[sans mot de passe]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[ssh-copy-id]]></category>

		<guid isPermaLink="false">http://www.qth.fr/?p=3</guid>
		<description><![CDATA[Simplement avec un système de certificat. Voici comment ça fonctionne Imaginons un poste client et un poste serveur, nous tentons évidement d&#8217;etablir une connexion ssh du client vers le serveur. Habituellement, nous tapons la commande : ssh user@machine , puis on entre le mot de passe. Pour éviter cela, nous allons faire 2 choses : [...]]]></description>
			<content:encoded><![CDATA[<h2><a href="http://www.qth.fr/blog/wp-content/uploads/2007/12/ssh-keygen.png"><img class="size-full wp-image-153 alignright" title="ssh-keygen" src="http://www.qth.fr/blog/wp-content/uploads/2007/12/ssh-keygen.png" alt="" width="162" height="100" /></a></h2>
<p>Simplement avec un système de certificat.</p>
<h3>Voici comment ça fonctionne</h3>
<p>Imaginons un poste client et un poste serveur, nous tentons évidement d&#8217;etablir une connexion ssh du client vers le serveur.<br />
Habituellement, nous tapons la commande : ssh user@machine , puis on entre le mot de passe.</p>
<p>Pour éviter cela, nous allons faire 2 choses :</p>
<ol>
<li> Créer un jeu de clés (clé publique et clé privée) sur le client</li>
<li>Copier la clé publique du client sur le serveur.</li>
</ol>
<h3>Voici comment procéder</h3>
<h4>Générer le jeu de clé/certificat sur le client</h4>
<p><code>ssh-keygen -t dsa</code><br />
On vous demandera où placer ce jeu, répondez par default.<br />
On vous demandera une passphrase pour crypter votre certificat, vous pouvez ne rien mettre si vous estimez que vous seul pouvez acceder à votre compte local du client.</p>
<h4>Copiez la clé publique sur le serveur</h4>
<p><code>ssh-copy-id -i ~/.ssh/id_dsa.pub user@machine</code><br />
Cette commande ne fait qu&#8217;ajouter votre clé publique dans un fichier sur le serveur. Voici une commande équivalente :<br />
<code>cat ~/.ssh/id_dsa.pub | ssh user@machine "cat - &gt;&gt; ~/.ssh/authorized_keys"</code></p>
<p>Voila, vous pouvez desormais vous identifier sur le serveur sans mot de passe.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.qth.fr/3/authentification-automatique-par-ssh/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

