Ssh rsa, plusieurs postes.

Résolu/Fermé
lola - 6 avril 2016 à 10:26
mamiemando Messages postés 33079 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 23 avril 2024 - 7 avril 2016 à 10:13
Bonjour,

J'ai actuellement un serveur auquel j'ai accès en ssh avec une clé RSA.
J'ai donc à partir de mon poste de travail généré une clé publique que j'ai placé sur le serveur.
Tout fonctionne très bien.

Cependant, comment cela se passe, si je veux accéder à mon serveur d'un autre poste ?

Suis-je obligé de generer une autre clé privé/public et la placer sur le serveur également ? ou je peux importer ma clé privé de mon poste1 sur le poste2 pour accéder au serveur sans avoir à générer de nouveau une clé publique ?

Merci,

1 réponse

mamiemando Messages postés 33079 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 23 avril 2024 7 749
6 avril 2016 à 10:34
Bonjour,

Deux approches sont possibles :

1) soit ce second client configure sa propre paire de clé, et installe sa clé publique sur le serveur.
2) soit tu copies la clé privée du premier client (typiquement
~/.ssh/id_rsa
) dans le
~/.ssh
du second client.

Les deux approches ont leurs avantages / inconvénients :
1) la première méthode permet si l'un des clients et volé ou compromis de le bloquer côté serveur (en supprimant son ~/.ssh/id_rsa.pub sur le serveur) sans impacter l'autre client.
2) la seconde méthode permet de bloquer d'un coup une personne (qui utiliserait la même clé ssh sur tous ses postes clients) et donc d'administrer plus facilement les clés ssh de ton serveur.

Tu pourrais même voir le problème dans l'autre sens : dois-je utiliser la même clé ssh pour me connecter à tous mes serveurs ? Ici aussi tu trouveras des avantages / inconvénients en adoptant une réflexion similaire.

Personnellement je n'ai pas vraiment d'avis tranché sur la question, mais en pratique, j'ai tendance à utiliser toujours la même clé et la copier sur mes différents postes clients car c'est plus pratique.

Bonne chance
1
Je te remercie de ta réponse, rapide et efficace.
Je comprends que ça puisse dépendre en effet des cas de figure. Pour moi c'est un serveur de test personnel et tout les clients m'appartiennent, du coup je pense que vais copier la clé du premier client vers le second.

Merci,
0
mamiemando Messages postés 33079 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 23 avril 2024 7 749
7 avril 2016 à 10:13
Très bien :-) Merci pour ton retour et bonne continuation !
0