Ssh rsa, plusieurs postes.

Résolu
lola -  
mamiemando Messages postés 33769 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

J'ai actuellement un serveur auquel j'ai accès en ssh avec une clé RSA.
J'ai donc à partir de mon poste de travail généré une clé publique que j'ai placé sur le serveur.
Tout fonctionne très bien.

Cependant, comment cela se passe, si je veux accéder à mon serveur d'un autre poste ?

Suis-je obligé de generer une autre clé privé/public et la placer sur le serveur également ? ou je peux importer ma clé privé de mon poste1 sur le poste2 pour accéder au serveur sans avoir à générer de nouveau une clé publique ?

Merci,
A voir également:

1 réponse

mamiemando Messages postés 33769 Date d'inscription   Statut Modérateur Dernière intervention   7 878
 
Bonjour,

Deux approches sont possibles :

1) soit ce second client configure sa propre paire de clé, et installe sa clé publique sur le serveur.
2) soit tu copies la clé privée du premier client (typiquement
~/.ssh/id_rsa
) dans le
~/.ssh
du second client.

Les deux approches ont leurs avantages / inconvénients :
1) la première méthode permet si l'un des clients et volé ou compromis de le bloquer côté serveur (en supprimant son ~/.ssh/id_rsa.pub sur le serveur) sans impacter l'autre client.
2) la seconde méthode permet de bloquer d'un coup une personne (qui utiliserait la même clé ssh sur tous ses postes clients) et donc d'administrer plus facilement les clés ssh de ton serveur.

Tu pourrais même voir le problème dans l'autre sens : dois-je utiliser la même clé ssh pour me connecter à tous mes serveurs ? Ici aussi tu trouveras des avantages / inconvénients en adoptant une réflexion similaire.

Personnellement je n'ai pas vraiment d'avis tranché sur la question, mais en pratique, j'ai tendance à utiliser toujours la même clé et la copier sur mes différents postes clients car c'est plus pratique.

Bonne chance
1
lola
 
Je te remercie de ta réponse, rapide et efficace.
Je comprends que ça puisse dépendre en effet des cas de figure. Pour moi c'est un serveur de test personnel et tout les clients m'appartiennent, du coup je pense que vais copier la clé du premier client vers le second.

Merci,
0
mamiemando Messages postés 33769 Date d'inscription   Statut Modérateur Dernière intervention   7 878
 
Très bien :-) Merci pour ton retour et bonne continuation !
0