[ssh] format des clés

format des clés [ssh] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 02-07-2003 à 01:26:17    

J'ai un souci avec mon serveur ssh sur debian woody (OpenSSH_3.4p1).
 
En effet j'arrive soit à me connecter d'un linux (en générant les clés avec ssh-keygen), soit d'un windows (en les générant avec puttygen ou le client de ssh.com), mais jamais des deux avec la même paire de clés.
 
Le symptôme : ma passphrase est refusée. J'ai essayé l'outil de conversion de clés de puttygen mais sans succès :(
 
Ce problème est-il connu ? Y'a t-il une solution ?
Merci :jap:

Reply

Marsh Posté le 02-07-2003 à 01:26:17   

Reply

Marsh Posté le 02-07-2003 à 19:43:38    

Euh si je me souvien un peu des cours de crypto, avec RSA y as echange de cle publik, donc kan ton client se connect au serveur il s echange leur cle. Non ??
 
Franchement j ai pas trop compris ce ke tu voulais faire !!


---------------
MCP (Microsoft Certified Professionel) & CCNA (Cisco Certified Network Associate)
Reply

Marsh Posté le 02-07-2003 à 21:34:43    

je me rappelle avoir galéré pour que mes clé générée avec ssh sur ma debian fonctionne avec putty sous win.
 
il faut passer par un utils fourni sur le site de putty pour "transformer" les clés en clés "compréhensibles" par putty.
(ça remonte à plus d'un an, je ne me souvient plus de la procédure exacte)
 
je mes des "" car j'y connais rien crypto mais il me semble que c'est se qu'il se passe.


Message édité par twolife le 02-07-2003 à 21:35:16
Reply

Marsh Posté le 03-07-2003 à 04:18:25    

OK twolife,
Merci, ca marche effectivement avec puttygen l'utilitaire dont tu parles.
J'ai du générer ma paire de clés avec puttygen, et toujours avec puttygen exporter la clé privé au format ssh.com (pour mon client windows) et au format open-ssh (pour mon client linux).
 
Chose troublante : les deux clés privées (associée à la même clé publique) ainsi obtenues n'ont rien en commun.
 
Par contre, je ne trouve pas comment utiliser sous windows une clé privée générée par ssh-keygen. Mais ça n'a plus d'importance avec puttygen :)


Message édité par oibaF2001 le 03-07-2003 à 04:19:44
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed