Étape 1. Télécharger PuTTY et PuTTYgen
Pour les télécharger, rendez-vous sur le site officiel. Vous pouvez télécharger le paquet d'installation au format MSI (Windows Installer), qui inclut à la fois PuTTY et PuTTYgen, ou les télécharger séparément sans l'installateur.
Si vous avez téléchargé l'installateur de PuTTY au format MSI, lancez-le et suivez les instructions affichées dans l'assistant.
Étape 2. Générer la paire de clés avec le PuTTY Key Generator (PuTTYgen)
Lancez le programme PuTTYgen depuis la liste des programmes, que vous trouverez dans le menu “Démarrer” (Windows) ou sur le bureau si vous avez créé un raccourci.
Dans la fenêtre PuTTY Key Generator, définissez le type de clé sur RSA et la longueur de clé sur 4096 au lieu de 2048 (Number of bits in a generated key). Cliquez ensuite sur le bouton Generate pour lancer le processus de génération de la paire de clés.
Déplacez le curseur de la souris dans la fenêtre du programme pour générer des nombres aléatoires ; ce processus prend généralement quelques secondes.

Une fois la génération de la clé terminée, vous verrez des informations sur la clé publique, notamment Key fingerprint et Key comment. Vous pouvez modifier les données du champ Key comment pour les rendre plus informatives selon vos besoins.

Étape 3. Protéger la clé privée par un mot de passe (facultatif)
Si vous souhaitez protéger votre clé privée par un mot de passe, saisissez-le dans les champs Key passphrase et Confirm passphrase. Dans cet exemple, nous n'explorerons pas cette option.
Étape 4. Enregistrer les clés
Pour enregistrer la clé publique, copiez le contenu du champ Public key for pasting into OpenSSH authorized_keys file et collez-le dans un fichier texte distinct, par exemple myserver-ssh-key.pub.txt.
Pour enregistrer la clé privée, cliquez sur le bouton Save private key. Dans la fenêtre contextuelle, confirmez que vous souhaitez enregistrer la clé privée sans passphrase, indiquez un nom de fichier (par exemple myserver-ssh-key), et l'extension .ppk sera ajoutée automatiquement.
Étape 5. Copier la clé publique sur le serveur
Il existe plusieurs options pour copier la clé publique :
- Copier en se connectant au serveur via SSH ou en utilisant la console xterm.js.
- Copier via l'espace personnel.
Examinons chacune de ces options.
1. Copier en se connectant au serveur via SSH ou la console xterm.js
Connectez-vous au serveur en utilisant SSH ou la console xterm.js située dans le panneau de contrôle du VPS. Accédez au répertoire personnel de l'utilisateur pour lequel vous souhaitez activer la connexion par clé SSH. Tous les exemples seront décrits pour l'utilisateur root.
Créez le dossier /root/.ssh et définissez les permissions :
# mkdir -p /root/.ssh && chown root:root /root/.ssh && chmod 700 /root/.ssh
Créez un fichier pour stocker la clé publique SSH et définissez les permissions :
# touch /root/.ssh/authorized_keys && chown root:root /root/.ssh/authorized_keys && chmod 600 /root/.ssh/authorized_keys
Ouvrez le fichier /root/.ssh/authorized_keys avec un éditeur de texte :
# vi /root/.ssh/authorized_keys
Ajoutez la clé publique à la fin du fichier (contenu du fichier myserver-ssh-key.pub.txt). Assurez-vous qu'elle est écrite sur une seule ligne et enregistrez avec Esc, :wq, Enter.
ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... rsa-key-20231101
2. Copier via le panneau de contrôle (Fonctionne uniquement si qemu-guest-agent est installé sur le VPS)
Accédez au panneau de contrôle, sélectionnez le VPS concerné et cliquez sur Manage. Faites défiler jusqu'au bloc d'informations et cliquez sur l'icône du crayon dans le coin supérieur droit.

Dans la fenêtre modale qui s'ouvre, saisissez la clé publique et enregistrez.

Remarque : Cette méthode fonctionne uniquement si qemu-guest-agent est installé sur le VPS.
Étape 6. Se connecter au serveur à l'aide des clés d'authentification
Lancez PuTTY (putty.exe) et indiquez la clé privée pour l'authentification. Allez dans Connection ⇒ SSH ⇒ Auth ⇒ Credentials, cliquez sur Browse à côté du champ Private key file for authentication et sélectionnez la clé privée enregistrée précédemment (myserver-ssh-key.ppk).

Indiquez le nom d'utilisateur en accédant à Connection ⇒ Data et en saisissant le nom d'utilisateur dans le champ Auto-login username (par exemple root).

Pour enregistrer la session, allez dans la section Session, donnez-lui un nom dans Saved Session, saisissez l'adresse IP du serveur, indiquez le port SSH (par défaut : 22) et cliquez sur Save.

Cliquez sur Open pour vous connecter. Si vous vous connectez pour la première fois, acceptez l'avertissement concernant le fingerprint. La console s'ouvrira et la connexion se fera automatiquement sans mot de passe.

