Comment générer une clé SSH sous Linux
Avec ed25519 (l'option recommandée aujourd'hui) et la copier vers un serveur distant avec ssh-copy-id.
Une clé SSH vous permet de vous connecter à un autre appareil sans taper de mot de passe à chaque fois — plus pratique et, bien gérée, plus sûre.
Générer la clé (ed25519, l'option recommandée aujourd'hui)
ssh-keygen -t ed25519 -C "votre_email@exemple.com"
- Appuyez sur Entrée pour accepter l'emplacement par défaut
(
~/.ssh/id_ed25519). - Il vous demandera une phrase de passe — optionnelle, mais recommandée comme couche de sécurité supplémentaire.
Pourquoi ed25519 et pas RSA ? Elle est plus rapide
à générer et à vérifier, plus résistante face aux attaques par force
brute, et produit des clés plus courtes. N'utilisez RSA (avec
ssh-keygen -t rsa -b 4096) que si vous devez vous
connecter à un système très ancien qui ne prend pas en charge
ed25519.
Résultat : deux fichiers
id_ed25519— votre clé privée. Ne la partagez jamais, avec personne.id_ed25519.pub— votre clé publique. Celle-ci se partage, c'est celle que vous installez sur le serveur distant.
Copier la clé publique vers le serveur distant
ssh-copy-id utilisateur@serveur-distant
Demande votre mot de passe une dernière fois, et installe votre clé publique sur le serveur — à partir de là, vous pourrez vous connecter sans mot de passe.
Attention : ne partagez ni ne téléversez jamais
nulle part votre clé privée (le fichier sans .pub). Si
quelqu'un l'obtient, il peut se faire passer pour vous sur n'importe
quel serveur où vous avez installé la clé publique correspondante.
Questions fréquentes
Quelle est la différence entre la clé publique et la privée ?
La privée reste toujours sur votre appareil, jamais partagée. La publique (avec l'extension .pub) est celle que vous installez sur chaque serveur auquel vous voulez vous connecter, et elle est sûre à partager.
Ai-je besoin d'une phrase de passe pour la clé ?
C'est optionnel mais recommandé — cela ajoute une couche de sécurité supplémentaire au cas où quelqu'un obtiendrait votre clé privée, sans laquelle il ne pourrait quand même pas l'utiliser.
Pourquoi ed25519 plutôt que RSA ?
Elle est plus rapide, plus résistante face aux attaques par force brute et génère des clés plus courtes. RSA reste valable principalement pour la compatibilité avec des systèmes très anciens.