====== SSH ====== ===== Générer une clé ===== ssh-keygen -t ed25519 -a 256 ===== Copier une clé publique ===== ssh-copy-id -i ~/.ssh/id_ed25519.pub -p vlp@00011100.org ===== Utiliser GPG pour l'authentification SSH ===== Pré-requis : disposer d'une sous-clé d'authentification. ==== Ajouter dans `.gnupg/gpg-agent.conf` ==== enable-ssh-support ==== Récupérer le keygrip et le copier dans `~/.gnupg/sshcontrol` ==== gpg2 -K --with-keygrip ==== Ajouter dans `.bashrc` ou `.zshrc` ==== export SSH_AUTH_SOCK=$(gpgconf --list-dirs agent-ssh-socket) gpgconf --launch gpg-agent Exécuter ces commandes dans le shell courant pour un effet immédiat. ==== Copier la clé publique GPG sur le serveur ==== ssh-copy-id -p 00011100.org ===== Afficher la clé publique SSH exposée par GPG ===== ssh-add -L ===== Configurer `pinentry` en terminal complet ===== Dans `.zshrc` : export GPG_TTY=$(tty) gpg-connect-agent updatestartuptty /bye >/dev/null ===== Forcer une connexion par mot de passe ===== ssh -o PreferredAuthentications=password -o PubkeyAuthentication=no -p