<?xml version="1.0" encoding="iso-8859-1"?>
<rss version="2.0">
<channel>
  <title>Petite précision sur SSH, flux du sujet : </title>
  <link>https://www.cowcotland.com</link>
  <description>Le forum officiel</description>
  <language>french</language>
  <copyright>(c) Copyright 2026 by CowcotLand</copyright>
  <managingEditor>Webmaster@cowcotland.com</managingEditor>
  <webMaster>Webmaster@cowcotland.com</webMaster>
  <pubDate>Mardi 9 Juin 2026 à 11:36:20</pubDate>
  <lastBuildDate>Mardi 9 Juin 2026 à 11:36:20</lastBuildDate>  
  <generator>CCL</generator>
  <ttl>1</ttl>

  <image>
    <title>CowcotLand</title>
    <url></url>
    <link>https://www.cowcotland.com/</link>
    <description>Le forum officiel</description>
  </image>

                                      <item>
                                        <title>Re: Petite précision sur SSH</title>
                                        <link>https://www.cowcotland.com/topic3078.html#151947</link>
                                        <description>&lt;br /&gt;
                                      Auteur: &lt;a href='https://www.cowcotland.com/membre16374.html'&gt;eriknet&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
                                      Posté le: Samedi 7 Juil 2012 à 04:11:35&lt;br /&gt;&lt;br /&gt;
                                      &lt;br /&gt;&lt;br /&gt;
                                      &lt;/span&gt;&lt;table width=&quot;90%&quot; cellspacing=&quot;1&quot; cellpadding=&quot;3&quot; border=&quot;0&quot; align=&quot;center&quot; class=&quot;bodyline&quot;&gt;&lt;tr&gt; 	  &lt;td class=&quot;helpline&quot;&gt;&lt;span class=&quot;genmed&quot;&gt;&lt;b&gt;iBulldog a écrit:&lt;/b&gt;&lt;script type=&quot;text/javascript&quot; src=&quot;/modules/Forums/templates/select_expand_bbcodes.js&quot;&gt;&lt;/script&gt;&lt;script type=&quot;text/javascript&quot;&gt;&lt;br /&gt;&lt;!--&lt;br /&gt;	var id = 'SXBB' + (1000 + Math.floor(Math.random() * 5000));	SXBB[id] = new _SXBB(id);	SXBB[id].T['select'] = 'Select';	SXBB[id].T['expand'] = 'Expand';	SXBB[id].T['contract'] = 'Contract';	SXBB[id].writeCmd();&lt;br /&gt;//--&gt;&lt;br /&gt;&lt;/script&gt;		&lt;/span&gt;&lt;/td&gt;	&lt;/tr&gt;	&lt;tr&gt;	  &lt;td class=&quot;quote&quot;&gt;&lt;script type=&quot;text/javascript&quot;&gt;&lt;br /&gt;&lt;!--&lt;br /&gt;	SXBB[id].writeDiv();&lt;br /&gt;//--&gt;&lt;br /&gt;&lt;/script&gt;&lt;br /&gt;
Tout vous semble t'il correcte ?&lt;br /&gt;
Je n'arrive pas à comprendre pourquoi ce n'est pas le serveur qui dispose du couple de clé privée/public !!&lt;br /&gt;
Comprend pas là  &lt;img src=&quot;/modules/Forums/images/smiles/icon_lol.gif&quot; alt=&quot;Mort de rire&quot; border=&quot;0&quot; /&gt; &lt;br /&gt;
&lt;br /&gt;
Merci à vous&lt;script type=&quot;text/javascript&quot;&gt;&lt;br /&gt;&lt;!--&lt;br /&gt;	document.write('&lt;/div&gt;');&lt;br /&gt;//--&gt;&lt;br /&gt;&lt;/script&gt;		&lt;/td&gt;	&lt;/tr&gt;&lt;/table&gt;&lt;span class=&quot;postbody&quot;&gt;&lt;br /&gt;
&lt;br /&gt;
Lorsque tu va vouloir d’authentifier, le serveur va t’envoyer un « challenge » : si tu est bien iBulldog, chiffre ça avec ta clef privée pour voir. Tu a donc besoin de la clef privée sur ton client pour chiffrer le message qui t’a été envoyé.&lt;br /&gt;
À la réception du message crypté, le serveur va tenter de le décrypter avec la clef publique, si cela correspond au message challenge qu’il t’a envoyé : bingo.&lt;br /&gt;
&lt;br /&gt;
Le serveur ne doit pas avoir ta clef privée, tu dois être le seul à l’avoir pour être le seul à pouvoir répondre au challenge. La clef publique (qui sert à décrypter ta réponse) n’est utilisée que par les serveurs sur lesquels tu veux te connecter. (tu ne la garde sur le client que pour la communiquer aux autres).&lt;br /&gt;
&lt;br /&gt;
Donc non, le serveur n’a pas besoin de ta clef privée. En fait, il ne doit surtout pas l’avoir. (Tu peux la comparer à un cachet)&lt;br /&gt;
&lt;br /&gt;
Edit: désolé pour le déterrage de topic. C’était en première page, je pensais que c’était plus récent que ça (Le sous-forum Linux semble un peu mort du coup). Je ferais plus attention, promis.</description>
                                        <comments>https://www.cowcotland.com/topic3078.html#151947</comments>
                                        <author>eriknet</author>
                                        <pubDate>Samedi 7 Juil 2012 à 04:11:35</pubDate>
                                        <guid isPermaLink="true">https://www.cowcotland.com/topic3078.html#151947</guid>
                                      </item>
                                      <item>
                                        <title>Re: Petite précision sur SSH</title>
                                        <link>https://www.cowcotland.com/topic3078.html#52381</link>
                                        <description>&lt;br /&gt;
                                      Auteur: &lt;a href='https://www.cowcotland.com/membre160.html'&gt;arnaud_moi&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
                                      Posté le: Vendredi 14 Aoû 2009 à 12:14:05&lt;br /&gt;&lt;br /&gt;
                                      &lt;br /&gt;&lt;br /&gt;
                                      Salut à toi,&lt;br /&gt;
&lt;br /&gt;
Tu veux faire quoi au juste ?&lt;br /&gt;
&lt;br /&gt;
Pour te répondre plus en détails, voilà ce qu'il convient de faire :&lt;br /&gt;
&lt;br /&gt;
- machine A, celle qui va s'authentifier sur la machine B via le certificat.&lt;br /&gt;
- machine B, celle qui va savoir dans le fichier qui va bien que A a le droit de lui parler sans lui dire coucou.&lt;br /&gt;
&lt;br /&gt;
Sur A, tu génères un couple via une commande du style : &lt;br /&gt;
ssh-keygen -t dsa -b 1024 -f /ton/chemin/tamachine-key&lt;br /&gt;
Ca te créé 2 fichiers, un sans extension, un avec pub. Tu copies le fichier pub sur B, et tu lances un &quot;cat tamachine-key.pub &amp;gt;&amp;gt; /ton/chemin/.ssh/authorized_keys.&lt;br /&gt;
&lt;br /&gt;
Voilà, tout simplement.</description>
                                        <comments>https://www.cowcotland.com/topic3078.html#52381</comments>
                                        <author>arnaud_moi</author>
                                        <pubDate>Vendredi 14 Aoû 2009 à 12:14:05</pubDate>
                                        <guid isPermaLink="true">https://www.cowcotland.com/topic3078.html#52381</guid>
                                      </item>
                                      <item>
                                        <title>Re: Petite précision sur SSH</title>
                                        <link>https://www.cowcotland.com/topic3078.html#52025</link>
                                        <description>&lt;br /&gt;
                                      Auteur: &lt;a href='https://www.cowcotland.com/membre3060.html'&gt;Glock21&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
                                      Posté le: Jeudi 23 Juil 2009 à 18:28:27&lt;br /&gt;&lt;br /&gt;
                                      &lt;br /&gt;&lt;br /&gt;
                                      Salut !&lt;br /&gt;
&lt;br /&gt;
De mémoire, le clé privée est censé être celle qui sert pour le client. Et la clé publique est celle sur le serveur. Le couple clé publique/clé privée est donc forcement sur deux machines différentes (sauf lors de la création du couple).&lt;br /&gt;
&lt;br /&gt;
L'idée est que la clé publique peut etre connue de tous, elle ne permet pas de retrouver la clée privée. Par contre la clé privée doit etre stockée uniquement chez la personne qui veut acceder aux ressources et c'est elle qui permet l'authentification.&lt;br /&gt;
&lt;br /&gt;
J'espere avoir répondu a tes questions (même si c'est tres tard) et reprécise que c'est de mémoire, si ça se trouve j'ai dit que de la merde ^^</description>
                                        <comments>https://www.cowcotland.com/topic3078.html#52025</comments>
                                        <author>Glock21</author>
                                        <pubDate>Jeudi 23 Juil 2009 à 18:28:27</pubDate>
                                        <guid isPermaLink="true">https://www.cowcotland.com/topic3078.html#52025</guid>
                                      </item>
                                      <item>
                                        <title>Petite précision sur SSH</title>
                                        <link>https://www.cowcotland.com/topic3078.html#47581</link>
                                        <description>&lt;br /&gt;
                                      Auteur: &lt;a href='https://www.cowcotland.com/membre3439.html'&gt;iBulldog&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
                                      Posté le: Lundi 10 Mar 2008 à 20:57:55&lt;br /&gt;&lt;br /&gt;
                                      &lt;br /&gt;&lt;br /&gt;
                                      Salut à tous&lt;br /&gt;
&lt;br /&gt;
J'ai une machine cliente (MacOSX) duquel j'ai généré une clé DSA&lt;br /&gt;
Dans le répertoire .ssh de l'utilisateur j'ai à présent, le couple de clés id_rsa et id_rsa.pub, ainsi qu'une fichier know_hosts&lt;br /&gt;
&lt;br /&gt;
Sur le serveur, j'ai envoyé la clé id_rsa.pub dans le répertoire .ssh de l'utilisateur également si ce n'est que j'ai renommé cette clé en &quot;authorized_keys&quot;&lt;br /&gt;
&lt;br /&gt;
Tout vous semble t'il correcte ?&lt;br /&gt;
Je n'arrive pas à comprendre pourquoi ce n'est pas le serveur qui dispose du couple de clé privée/public !!&lt;br /&gt;
Comprend pas là  &lt;img src=&quot;/modules/Forums/images/smiles/icon_lol.gif&quot; alt=&quot;Mort de rire&quot; border=&quot;0&quot; /&gt; &lt;br /&gt;
&lt;br /&gt;
Merci à vous</description>
                                        <comments>https://www.cowcotland.com/topic3078.html#47581</comments>
                                        <author>iBulldog</author>
                                        <pubDate>Lundi 10 Mar 2008 à 20:57:55</pubDate>
                                        <guid isPermaLink="true">https://www.cowcotland.com/topic3078.html#47581</guid>
                                      </item></channel></rss>