ssh-keygen
Réseau
Syntaxe
ssh-keygen -t ed25519 -C "<comment>"Cree une paire de cles publique et privee ; seule la moitie `.pub` va sur un serveur, et une cle creee sans phrase secrete est un simple fichier avec lequel quiconque le copie peut se connecter.
Options courantes
| Option | Signification |
|---|---|
| -t ed25519 | Key type. ed25519 is the modern default; rsa needs -b 4096 to be worth using. |
| -C "you@laptop" | A comment so you can tell your keys apart later. |
| -f <path> | Where to write the key, when you want more than one. |
| -N "" | No passphrase. Then the file alone is enough to log in. |
| -p | Change or add the passphrase on an existing key. |
| -l -f <key.pub> | Print the fingerprint, to compare against what a server shows. |
| -y -f <key> | Recreate the public half from a private key. |
| -R <host> | Remove a host from known_hosts after it was rebuilt. |
Exemples
ssh-keygen -t ed25519 -C "jade@laptop"Create a modern key pair in ~/.ssh.
ssh-keygen -R old.example.comFix the "REMOTE HOST IDENTIFICATION HAS CHANGED" warning properly.
ssh-keygen -lf ~/.ssh/id_ed25519.pubThe fingerprint of your public key.
Quand une connexion échoue, ceux-ci délimitent jusqu’où elle est allée : le nom ne se résout pas, pas de route, ou le port est fermé.
Comment lire
- Les crochets [ ] marquent une partie facultative.
- Les points de suspension … signifient qu’on peut en mettre plusieurs.
- Les options sont sensibles à la casse : sur certaines commandes, -r et -R ne font pas la même chose.
Questions fréquentes
Q. Que fait ssh-keygen ?
Cree une paire de cles publique et privee ; seule la moitie `.pub` va sur un serveur, et une cle creee sans phrase secrete est un simple fichier avec lequel quiconque le copie peut se connecter.
Q. Comment l’écrire ?
ssh-keygen -t ed25519 -C "<comment>" — les crochets marquent ce qui est facultatif.
Q. Combien d’options valent la peine ?
Il y en a 8 ici ; la liste complète est dans man ssh-keygen. Cette commande relève de Réseau.
Commandes liées
page man: man ssh-keygen