====== SSH ======
===== Générer une clé =====
ssh-keygen -t ed25519 -a 256
===== Copier une clé publique =====
ssh-copy-id -i ~/.ssh/id_ed25519.pub -p vlp@00011100.org
===== Utiliser GPG pour l'authentification SSH =====
Pré-requis : disposer d'une sous-clé d'authentification.
==== Ajouter dans `.gnupg/gpg-agent.conf` ====
enable-ssh-support
==== Récupérer le keygrip et le copier dans `~/.gnupg/sshcontrol` ====
gpg2 -K --with-keygrip
==== Ajouter dans `.bashrc` ou `.zshrc` ====
export SSH_AUTH_SOCK=$(gpgconf --list-dirs agent-ssh-socket)
gpgconf --launch gpg-agent
Exécuter ces commandes dans le shell courant pour un effet immédiat.
==== Copier la clé publique GPG sur le serveur ====
ssh-copy-id -p 00011100.org
===== Afficher la clé publique SSH exposée par GPG =====
ssh-add -L
===== Configurer `pinentry` en terminal complet =====
Dans `.zshrc` :
export GPG_TTY=$(tty)
gpg-connect-agent updatestartuptty /bye >/dev/null
===== Forcer une connexion par mot de passe =====
ssh -o PreferredAuthentications=password -o PubkeyAuthentication=no -p