Afficher Sommaire / Index / Recherche

Ajout d'une clé hôte approuvée pour tous les utilisateurs d'un domaine

L'authentification par clé publique du serveur Secure Shell est une fonction standard du protocole Secure Shell. Si la clé publique de l'hôte n'a pas été installée au préalable dans la base de données des clés hôtes, la boîte de dialogue Clé hôte inconnue apparaît la première fois qu'un utilisateur tente d'établir une connexion Secure Shell. Cette boîte de dialogue contient l'empreinte digitale identifiant l'hôte Secure Shell. Pour s'assurer qu'il s'agit de l'hôte approprié, l'utilisateur doit contacter l'administrateur système du serveur Secure Shell qui peut confirmer que l'empreinte digitale est correcte. Sans confirmation, il risque de faire face à une attaque de type « intermédiaire » au cours de laquelle un autre serveur se substitue au serveur Secure Shell.

En ajoutant la clé hôte à la base de données des clés hôte et en la rendant publique, l'administrateur peut s'assurer que l'hôte est correctement authentifié sans avoir à demander aux utilisateurs de répondre à l'invite de la boîte de dialogue Clé hôte inconnue.

Remarque : Cette procédure ajoute la clé à la base de données en acceptant une clé inconnue lorsque vous vous connectez à l'hôte. Si vous disposez déjà de la clé hôte, vous pouvez également l'importer directement dans le domaine et la rendre publique. Pour plus de détails, reportez-vous à la section Importation d'une clé hôte approuvée à l'aide de la Console administrative

Pour ajouter une clé hôte à la base de données et la mettre à la disposition de tous les utilisateurs d'un domaine

  1. Dans le Gestionnaire X, configurez un client X utilisant Secure Shell comme méthode de connexion.
  2. Démarrez le client.
  3. Confirmez que l'empreinte de clé est correcte et cliquez sur Toujours pour ajouter la clé hôte à la base de données des clés hôtes.
  4. Dans la Console administrative, dans l'onglet Définitions de domaine, sous Clés hôte approuvées, sélectionnez la clé.
  5. Dans le menu Action, choisissez Rendre public.

Autres rubriques

Importer une clé hôte approuvée à l'aide de la Console administrative

Ajouter des clés hôte approuvées à la base de données

Importation manuelle d'une clé hôte approuvée

Authentification hôte des sessions Secure Shell