Comment générer une clé SSH sous Linux

Avec ed25519 (l'option recommandée aujourd'hui) et la copier vers un serveur distant avec ssh-copy-id.

Intermédiaire 1 min de lecture Publié le 2026 Par Equipo SolucionaPC

Une clé SSH vous permet de vous connecter à un autre appareil sans taper de mot de passe à chaque fois — plus pratique et, bien gérée, plus sûre.

Générer la clé (ed25519, l'option recommandée aujourd'hui)

ssh-keygen -t ed25519 -C "votre_email@exemple.com"
  • Appuyez sur Entrée pour accepter l'emplacement par défaut (~/.ssh/id_ed25519).
  • Il vous demandera une phrase de passe — optionnelle, mais recommandée comme couche de sécurité supplémentaire.

Pourquoi ed25519 et pas RSA ? Elle est plus rapide à générer et à vérifier, plus résistante face aux attaques par force brute, et produit des clés plus courtes. N'utilisez RSA (avec ssh-keygen -t rsa -b 4096) que si vous devez vous connecter à un système très ancien qui ne prend pas en charge ed25519.

Résultat : deux fichiers

  • id_ed25519 — votre clé privée. Ne la partagez jamais, avec personne.
  • id_ed25519.pub — votre clé publique. Celle-ci se partage, c'est celle que vous installez sur le serveur distant.

Copier la clé publique vers le serveur distant

ssh-copy-id utilisateur@serveur-distant

Demande votre mot de passe une dernière fois, et installe votre clé publique sur le serveur — à partir de là, vous pourrez vous connecter sans mot de passe.

Attention : ne partagez ni ne téléversez jamais nulle part votre clé privée (le fichier sans .pub). Si quelqu'un l'obtient, il peut se faire passer pour vous sur n'importe quel serveur où vous avez installé la clé publique correspondante.

Questions fréquentes

Quelle est la différence entre la clé publique et la privée ?

La privée reste toujours sur votre appareil, jamais partagée. La publique (avec l'extension .pub) est celle que vous installez sur chaque serveur auquel vous voulez vous connecter, et elle est sûre à partager.

Ai-je besoin d'une phrase de passe pour la clé ?

C'est optionnel mais recommandé — cela ajoute une couche de sécurité supplémentaire au cas où quelqu'un obtiendrait votre clé privée, sans laquelle il ne pourrait quand même pas l'utiliser.

Pourquoi ed25519 plutôt que RSA ?

Elle est plus rapide, plus résistante face aux attaques par force brute et génère des clés plus courtes. RSA reste valable principalement pour la compatibilité avec des systèmes très anciens.

Partager :