Les agents d’intelligence artificielle étaient présentés comme l’étape suivante de l’automatisation : des systèmes capables…
SSH sans mot de passe : comment s’authentifier de manière sécurisée avec une clé publique
Oubliez les mots de passe : aujourd’hui, l’authentification SSH par clé publique est la méthode la plus fiable pour accéder à vos serveurs. En plus d’être plus sécurisée, elle est idéale pour automatiser vos connexions et éviter les erreurs humaines. Voici comment activer ce système en quelques étapes simples.
Les limites des mots de passe dans SSH
Utiliser un mot de passe pour se connecter à distance est courant, mais ce n’est ni pratique ni sûr. Les risques sont nombreux :
- Mots de passe faibles ou réutilisés
- Exposition au phishing
- Blocage des scripts automatisés
La solution ? Remplacer le mot de passe par une authentification basée sur un couple de clés : une publique et une privée.
Le principe des clés SSH
Le fonctionnement est simple : vous créez une paire de clés. La clé publique est envoyée au serveur, tandis que la clé privée reste sur votre ordinateur. Lors d’une tentative de connexion, le serveur vérifie que vous possédez bien la clé privée associée.
Ce système repose sur une cryptographie robuste, et l’accès est impossible sans la bonne clé.
Créer une paire de clés
Sur votre terminal (Linux ou macOS), lancez cette commande :
ssh-keygen -t ed25519 -C "votre-email@exemple.com"
Choisissez l’emplacement par défaut et définissez une pass phrase pour plus de sécurité.
Vous obtiendrez deux fichiers :
~/.ssh/id_ed25519→ votre clé privée~/.ssh/id_ed25519.pub→ votre clé publique
Envoyer la clé publique sur le serveur
Utilisez cette commande pour copier la clé automatiquement :
ssh-copy-id utilisateur@adresse_du_serveur
Ou, si vous préférez faire cela manuellement :
-
- Copiez le contenu de la clé publique :
cat ~/.ssh/id_ed25519.pub
- Connectez-vous au serveur avec mot de passe.
- Ajoutez la clé dans
~/.ssh/authorized_keys.

Connexion sans mot de passe
Une fois la clé installée, connectez-vous simplement :
ssh utilisateur@adresse_du_serveur
Si une pass phrase a été définie, vous pouvez utiliser un agent SSH pour la mémoriser pendant votre session :
eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519
Renforcez la sécurité de votre serveur
Pour aller plus loin, voici quelques bonnes pratiques :
- Appliquer des permissions strictes sur la clé privée :
chmod 600 ~/.ssh/id_ed25519 - Désactiver l’accès par mot de passe :
sudo nano /etc/ssh/sshd_config
# Modifier ou ajouter
PasswordAuthentication no
# Puis redémarrer le service
sudo systemctl restart ssh
- Limiter les IP autorisées avec un pare-feu ou Fail2ban
Pourquoi cette méthode change tout
Mettre en place l’authentification SSH par clé publique, c’est investir quelques minutes pour gagner en sécurité, en rapidité et en confort. Vous éliminez les erreurs liées aux mots de passe, vous protégez mieux vos serveurs, et vous préparez votre infrastructure à l’automatisation.
Que vous soyez administrateur système ou développeur freelance, cette méthode devient vite indispensable.
