Ajout remarque sur les noms de clé SSH

This commit is contained in:
Ludovic Poujol 2017-11-30 10:42:03 +01:00
parent d9d5d72446
commit 3205f81f57

View file

@ -342,6 +342,8 @@ Il faut s'assurer que `/usr/lib/sftp-server` soit un shell valide et lui défini
Il y a plusieurs types de clé, avec suivant les algorithmes, des tailles de clés variables ou non.
L'algorithme que nous conseillons est *ed25519* mais attention, ce n'est pas supporté sur des anciennes machines (Debian 7 par exemple) où il faut utiliser l'algorithme *RSA* (on conseille alors d'utiliser une taille de clé de 4096).
Attention, lors de la génération de votre paire de clés, si vous ne conservez pas le nom et l'emplacement par défaut ( qui est sous la forme `~/.ssh/id_{rsa,ed25519}`) alors la clé ne sera pas utilisée par le client SSH. Il faudra alors lui indiquer de l'utiliser de manière explicite avec avec l'argument *-i* pour spécifier la clé privée, ou le définir dans le [fichier de configuration de SSH](#configuration-ssh_config),
Pour générer une clé SSH *ed25519* :
~~~