Prérequis
- Un compte OnetSolutions avec un projet
- Une paire de clés SSH sur votre machine, ou les commandes ci-dessous pour en créer une
Générer une paire de clés
Si vous n’en avez pas, générez-la localement. Ed25519 est la recommandation actuelle : plus courte que RSA et plus rapide, sans perte de sécurité.
Affichez la moitié publique pour la copier :
ssh-ed25519 et se termine par le commentaire que vous avez indiqué. Copiez la ligne entière.
Ajouter une clé dans la console
1
Ouvrez les clés SSH
Dans la console, allez dans Compute et ouvrez l’onglet Clés SSH.
2
Lancez l'ajout
Cliquez sur Ajouter une clé SSH.
3
Nommez la clé
Renseignez Nom de la clé avec quelque chose qui identifie la machine concernée, par exemple
mon-portable. Ce nom n’est qu’une étiquette pour vous.4
Collez la clé publique
Collez le contenu complet de votre fichier
.pub dans Clé publique.5
Enregistrez
Confirmez. La clé apparaît dans la liste avec son empreinte, son type et sa date d’ajout.
Les clés SSH appartiennent à un projet. Une clé ajoutée dans un projet n’est pas disponible dans un autre — ajoutez-la de nouveau là où vous en avez besoin.
Utiliser une clé sur une instance
Une clé enregistrée peut être sélectionnée à la création d’une instance ou lors d’une réinstallation. Elle est installée pour le compte d’administration par défaut, et vous pouvez vous connecter immédiatement :Supprimer une clé
Supprimer une clé de la console la retire de la liste utilisée pour les nouvelles instances et les réinstallations. Cela ne la retire pas des serveurs où elle est déjà installée : pour cela, modifiez~/.ssh/authorized_keys sur chaque instance concernée.
Dépannage
Permission denied (publickey)
Permission denied (publickey)
Le serveur n’a aucune clé publique correspondante. Vérifiez que la clé a bien été sélectionnée à la création de l’instance, et que vous vous connectez avec le bon utilisateur. Ajoutez
-v à la commande ssh pour voir quelles clés votre client a réellement proposées.La console refuse la clé
La console refuse la clé
Le contenu collé n’est pas une clé publique valide. Elle doit tenir sur une ligne et commencer par
ssh-ed25519, ssh-rsa ou un type équivalent. Les retours à la ligne introduits par un éditeur de texte sont une cause fréquente.Mauvaises permissions sur la clé privée
Mauvaises permissions sur la clé privée
SSH refuse une clé privée lisible par d’autres. Corrigez avec
chmod 600 ~/.ssh/id_ed25519 et chmod 700 ~/.ssh.La phrase de passe est demandée à chaque connexion
La phrase de passe est demandée à chaque connexion
C’est le rôle de l’agent. Exécutez
ssh-add ~/.ssh/id_ed25519 une fois par session ; sur macOS, ssh-add --apple-use-keychain la rend persistante.Vous avez perdu la clé privée
Vous avez perdu la clé privée
Elle est irrécupérable — c’est précisément son intérêt. Générez une nouvelle paire, ajoutez la nouvelle clé publique, et installez-la via une session console KVM ou une réinstallation.

