1. Générer la paire de clés
ssh-keygen -t ed25519 -C "lea@portable"~/.ssh/id_ed25519: clé privée, ne quitte jamais votre ordinateur.~/.ssh/id_ed25519.pub: clé publique, à déposer sur les serveurs.
Choisissez une phrase de passe : sans elle, quiconque copie le fichier peut se connecter.
Sous Windows, la même commande fonctionne dans le Terminal (clés dans C:\Users\Léa\.ssh).
2. Installer la clé sur le serveur
ssh-copy-id lea@192.168.1.42Sans ssh-copy-id (Windows) : copiez le contenu du .pub à la fin de ~/.ssh/authorized_keys sur le serveur (droits 600, dossier ~/.ssh en 700).
3. Se connecter
ssh lea@192.168.1.42Seule la phrase de passe de la clé est demandée ; l'agent SSH la mémorise pour la session.
4. Désactiver les mots de passe sur le serveur
sudo nano /etc/ssh/sshd_config.d/50-securite.conf
# contenu :
PasswordAuthentication no
PermitRootLogin no
sudo sshd -t # vérifie la configuration
sudo systemctl restart sshGardez votre session ouverte et testez une nouvelle connexion dans un autre terminal avant de fermer : en cas d'erreur, vous pourrez corriger sans perdre l'accès.
Raccourci : ~/.ssh/config
Host serveur
HostName 192.168.1.42
User lea
IdentityFile ~/.ssh/id_ed25519Puis simplement : ssh serveur.