Table of Contents
SSH
Générer une clé
ssh-keygen -t ed25519 -a 256
Copier une clé publique
ssh-copy-id -i ~/.ssh/id_ed25519.pub -p <port> vlp@00011100.org
Utiliser GPG pour l'authentification SSH
Pré-requis : disposer d'une sous-clé d'authentification.
Ajouter dans `.gnupg/gpg-agent.conf`
enable-ssh-support
Récupérer le keygrip et le copier dans `~/.gnupg/sshcontrol`
gpg2 -K --with-keygrip
Ajouter dans `.bashrc` ou `.zshrc`
export SSH_AUTH_SOCK=$(gpgconf --list-dirs agent-ssh-socket) gpgconf --launch gpg-agent
Exécuter ces commandes dans le shell courant pour un effet immédiat.
Copier la clé publique GPG sur le serveur
ssh-copy-id -p <port> 00011100.org
Afficher la clé publique SSH exposée par GPG
ssh-add -L
Configurer `pinentry` en terminal complet
Dans `.zshrc` :
export GPG_TTY=$(tty) gpg-connect-agent updatestartuptty /bye >/dev/null
Forcer une connexion par mot de passe
ssh -o PreferredAuthentications=password -o PubkeyAuthentication=no -p <port> <IP>
