Comment créer une paire de clés publique/privée sur Windows
De Travail-Ivan 2
Comment créer une paire de clés publique/privée avec ssh-keygen sur Windows
Pré-requis
- Avoir OpenSSH installé (disponible par défaut sur les versions récentes de Windows 10 et Windows 11).
- Accès par PowerShell ou par l'invite de commandes.
Vérifier la présence de ssh-keygen
- Ouvrir PowerShell ou l'invite de commandes.
- Tapez la commande suivante pour vérifier que ssh-keygen est disponible:
ssh-keygen -V
- Si la version de ssh-keygen s'affiche, vous pouvez continuer.
- Si la commande n'est pas trouvée, vous devrez peut-être installer le client OpenSSH. Allez dans Paramètres > Applications > Fonctionnalités facultatives et assurez-vous que Client OpenSSH est installé.
Génération d'une paire de clés
- Ouvrir PowerShell ou l'invite de commandes : Lancez une fenêtre PowerShell ou CMD avec les permissions d'utilisateur standard.
- Lancer la commande ssh-keygen : Utilisez la commande suivante pour créer une paire de clés RSA de 2048 bits (par défaut) :
ssh-keygen -t rsa -b 2048 -f C:\chemin\vers\le\répertoire\id_rsa
- t rsa: Spécifie l'algorithme RSA.
- b 2048: Spécifie la taille de la clé (2048 bits).
- f C:\chemin\vers\le\répertoire\id_rsa : Spécifie l'emplacement et le nom du fichier de la clé privée.
Par exemple :
ssh-keygen -t rsa -b 2048 -f C:\Users\VotreNom\Documents\id_rsa
Définir une phrase secrète (optionnel) : Lorsque la commande s'exécute, vous serez invité à entrer une phrase secrète (mot de passe) pour protéger la clé privée. Vous pouvez appuyer sur Entrée pour ne pas en mettre, mais une phrase secrète est recommandée pour une sécurité supplémentaire.
Vérifier la création des clés : Une fois la génération terminée, vous verrez deux fichiers dans le répertoire spécifié :
- id_rsa (clé privée)
- id_rsa.pub (clé publique)
Vérification des clés générées
- Vérifier la clé publique : Ouvrez le fichier id_rsa.pub avec un éditeur de texte (comme Notepad) pour confirmer qu’il commence bien par ssh-rsa.
- Utiliser la clé publique pour l'authentification : La clé publique peut être copiée sur les serveurs distants où vous souhaitez vous authentifier. Par exemple, copiez le contenu de id_rsa.pub dans le fichier ~/.ssh/authorized_keys sur un serveur Linux pour y accéder sans mot de passe.
Exemples de commandes supplémentaires
- Afficher l'empreinte de la clé publique :
ssh-keygen -lf C:\chemin\vers\le\répertoire\id_rsa.pub
- Cette commande vérifie l'empreinte de la clé publique.
- Renommer les clés si besoin : Vous pouvez générer des paires de clés additionnelles en changeant le nom de fichier avec l'option -f.
Voir toutes les options possibles avec ssh-keygen
ssh-keygen ?
Conseils de sécurité
- Ne partagez jamais votre clé privée (id_rsa) avec qui que ce soit.
- Protégez votre clé privée avec une phrase secrète si elle est stockée dans un emplacement partagé ou à risque.
- Sauvegardez vos clés dans un emplacement sécurisé pour éviter toute perte.