SSH

Générer une clé

ssh-keygen -t ed25519 -a 256

Copier une clé publique

ssh-copy-id -i ~/.ssh/id_ed25519.pub -p <port> vlp@00011100.org

Utiliser GPG pour l'authentification SSH

Pré-requis : disposer d'une sous-clé d'authentification.

Ajouter dans `.gnupg/gpg-agent.conf`

enable-ssh-support

Récupérer le keygrip et le copier dans `~/.gnupg/sshcontrol`

gpg2 -K --with-keygrip

Ajouter dans `.bashrc` ou `.zshrc`

export SSH_AUTH_SOCK=$(gpgconf --list-dirs agent-ssh-socket)
gpgconf --launch gpg-agent

Exécuter ces commandes dans le shell courant pour un effet immédiat.

Copier la clé publique GPG sur le serveur

ssh-copy-id -p <port> 00011100.org

Afficher la clé publique SSH exposée par GPG

ssh-add -L

Configurer `pinentry` en terminal complet

Dans `.zshrc` :

export GPG_TTY=$(tty)
gpg-connect-agent updatestartuptty /bye >/dev/null

Forcer une connexion par mot de passe

ssh -o PreferredAuthentications=password -o PubkeyAuthentication=no -p <port> <IP>