Comment utiliser les clés SSH pour un accès sans mot de passe avec PuTTY et PuTTYgen

Étape 1. Télécharger PuTTY et PuTTYgen

Pour les télécharger, rendez-vous sur le site officiel. Vous pouvez télécharger le paquet d'installation au format MSI (Windows Installer), qui inclut à la fois PuTTY et PuTTYgen, ou les télécharger séparément sans l'installateur.

Si vous avez téléchargé l'installateur de PuTTY au format MSI, lancez-le et suivez les instructions affichées dans l'assistant.

Étape 2. Générer la paire de clés avec le PuTTY Key Generator (PuTTYgen)

Lancez le programme PuTTYgen depuis la liste des programmes, que vous trouverez dans le menu “Démarrer” (Windows) ou sur le bureau si vous avez créé un raccourci.

Dans la fenêtre PuTTY Key Generator, définissez le type de clé sur RSA et la longueur de clé sur 4096 au lieu de 2048 (Number of bits in a generated key). Cliquez ensuite sur le bouton Generate pour lancer le processus de génération de la paire de clés.

Déplacez le curseur de la souris dans la fenêtre du programme pour générer des nombres aléatoires ; ce processus prend généralement quelques secondes.

Fenêtre de PuTTYgen

Une fois la génération de la clé terminée, vous verrez des informations sur la clé publique, notamment Key fingerprint et Key comment. Vous pouvez modifier les données du champ Key comment pour les rendre plus informatives selon vos besoins.

Clé générée dans PuTTYgen

Étape 3. Protéger la clé privée par un mot de passe (facultatif)

Si vous souhaitez protéger votre clé privée par un mot de passe, saisissez-le dans les champs Key passphrase et Confirm passphrase. Dans cet exemple, nous n'explorerons pas cette option.

Étape 4. Enregistrer les clés

Pour enregistrer la clé publique, copiez le contenu du champ Public key for pasting into OpenSSH authorized_keys file et collez-le dans un fichier texte distinct, par exemple myserver-ssh-key.pub.txt.

Pour enregistrer la clé privée, cliquez sur le bouton Save private key. Dans la fenêtre contextuelle, confirmez que vous souhaitez enregistrer la clé privée sans passphrase, indiquez un nom de fichier (par exemple myserver-ssh-key), et l'extension .ppk sera ajoutée automatiquement.

Étape 5. Copier la clé publique sur le serveur

Il existe plusieurs options pour copier la clé publique :

  1. Copier en se connectant au serveur via SSH ou en utilisant la console xterm.js.
  2. Copier via l'espace personnel.

Examinons chacune de ces options.

1. Copier en se connectant au serveur via SSH ou la console xterm.js

Connectez-vous au serveur en utilisant SSH ou la console xterm.js située dans le panneau de contrôle du VPS. Accédez au répertoire personnel de l'utilisateur pour lequel vous souhaitez activer la connexion par clé SSH. Tous les exemples seront décrits pour l'utilisateur root.

Créez le dossier /root/.ssh et définissez les permissions :

# mkdir -p /root/.ssh && chown root:root /root/.ssh && chmod 700 /root/.ssh

Créez un fichier pour stocker la clé publique SSH et définissez les permissions :

# touch /root/.ssh/authorized_keys && chown root:root /root/.ssh/authorized_keys && chmod 600 /root/.ssh/authorized_keys

Ouvrez le fichier /root/.ssh/authorized_keys avec un éditeur de texte :

# vi /root/.ssh/authorized_keys

Ajoutez la clé publique à la fin du fichier (contenu du fichier myserver-ssh-key.pub.txt). Assurez-vous qu'elle est écrite sur une seule ligne et enregistrez avec Esc, :wq, Enter.

ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... rsa-key-20231101

2. Copier via le panneau de contrôle (Fonctionne uniquement si qemu-guest-agent est installé sur le VPS)

Accédez au panneau de contrôle, sélectionnez le VPS concerné et cliquez sur Manage. Faites défiler jusqu'au bloc d'informations et cliquez sur l'icône du crayon dans le coin supérieur droit.

Importer la clé SSH - panneau

Dans la fenêtre modale qui s'ouvre, saisissez la clé publique et enregistrez.

Importer la clé SSH - fenêtre modale

Remarque : Cette méthode fonctionne uniquement si qemu-guest-agent est installé sur le VPS.

Étape 6. Se connecter au serveur à l'aide des clés d'authentification

Lancez PuTTY (putty.exe) et indiquez la clé privée pour l'authentification. Allez dans Connection ⇒ SSH ⇒ Auth ⇒ Credentials, cliquez sur Browse à côté du champ Private key file for authentication et sélectionnez la clé privée enregistrée précédemment (myserver-ssh-key.ppk).

Paramètres d'authentification de PuTTY

Indiquez le nom d'utilisateur en accédant à Connection ⇒ Data et en saisissant le nom d'utilisateur dans le champ Auto-login username (par exemple root).

Paramètres de données de PuTTY

Pour enregistrer la session, allez dans la section Session, donnez-lui un nom dans Saved Session, saisissez l'adresse IP du serveur, indiquez le port SSH (par défaut : 22) et cliquez sur Save.

Paramètres de session de PuTTY

Cliquez sur Open pour vous connecter. Si vous vous connectez pour la première fois, acceptez l'avertissement concernant le fingerprint. La console s'ouvrira et la connexion se fera automatiquement sans mot de passe.

PuTTY connecté

Note : 1 Star2 Stars3 Stars4 Stars5 Stars (32 votes, moy. 4,69)
Loading...