Créer des clés SSL

CréationNicolas THOREZ 2020/02/20 10:57

Sous linux, les clés SSL sont largement utilisées pous les authentifications. Voici comment les créer :

Sous debian, la création de clé se fait grâce au paquet openssl. Si il n'est pas installé :

  • On met à jour les dépôts APT

apt-get update

  • On installe le paquet nécessaire :

apt-get install -y openssl

  • On lance la commande de création :

ssh-keygen -t rsa

  • La commande va nous demander :
    • le nom et l'emplacement de sauvegarde de la clé privée (par défaut /home/user/.ssh/id_rsa). La clé publique sera au même endroit, son nom sera suivit de l'extention .pub.
    • le mot de passe de la clé privée (par défaut, il n'y en a aucun).
    • la confirmation du mot de passe.
  • A la fin la commande affiche un résumé de la création des clés (emplacement, empreinte et image randomart pour permettre une reconnaissance rapide entre les différentes clés).

Ce qui donne à peu près ça :

Sécurité

La clé privée n'est pas vouée à être communiquée, c'est le rôle de la clé publique. Veillez donc à sécuriser la clé privée.
Entrer votre commentaire. La syntaxe wiki est autorisée:
 
  • create_ssl_key.txt
  • Dernière modification : 2021/03/05 15:25
  • de nekan