28.4. Configuration de SSH pour la gestion à distance dans la console web


La console web RHEL 8 prend en charge l'authentification avec des clés SSH. Cela présente les avantages suivants :

  • Augmenter la sécurité de la communication entre les serveurs.
  • Éviter de saisir les justificatifs de façon répétitive.
Important

L'utilisation de clés SSH ne fonctionne que pour l'accès en lecture seule ou pour le sudo sans mot de passe car l'authentification se fait sans mot de passe. Pour effectuer des tâches administratives, utilisez les informations d'identification de votre compte système avec des privilèges administratifs.

Pour configurer l'authentification avec des clés SSH dans la console web :

  • Copiez la clé publique dans le système distant connecté.
  • Définissez le chemin d'accès à la clé privée dans le système, sur lequel la console web RHEL 8 fonctionne.
  • Déconnectez-vous de la console Web et reconnectez-vous pour vous assurer du changement d'authentification.

Conditions préalables

  • Clé SSH stockée dans le système avec la console web en cours d'exécution. Si vous n'en avez pas, utilisez la commande suivante :

    $ ssh-keygen
    Copy to Clipboard Toggle word wrap
  • Mot de passe pour la clé SSH générée.
  • Le contenu du fichier ~/.ssh/id_rsa.pub copié dans le presse-papiers.

Procédure

Pour copier la clé publique SSH dans un système distant :

  1. Ouvrez la console Web.
  2. Cliquez sur Dashboard.
  3. Sélectionnez le système distant sur lequel vous souhaitez ajouter la clé publique.
  4. Dans les paramètres du système, allez à Accounts.
  5. Sélectionnez le compte utilisateur auquel vous voulez attribuer la clé publique.
  6. Dans les paramètres de Authorized Public SSH Keys, cliquez sur le bouton .

    compte cockpit

  7. Dans la boîte de dialogue Add public key, collez la clé publique que vous avez dans le presse-papiers.
  8. Cliquez sur Add key.

À ce stade, vous pouvez voir la nouvelle clé publique attribuée au compte utilisateur.

cockpit ssh pub key

Pour définir le chemin d'accès à la clé privée SSH :

  1. Allez dans les paramètres du coin supérieur droit.
  2. Dans le menu déroulant, sélectionnez Authentication.

    cockpit ssh auth

  3. Vérifiez que la console web utilise le chemin d'accès correct à la clé privée que vous souhaitez utiliser.

    Par défaut, la console web utilise les chemins suivants pour les clés privées :

    ~/.ssh/id_rsa
    ~/.ssh/id_dsa
    ~/.ssh/id_ed25519
    ~/.ssh/id_ecdsa
    Copy to Clipboard Toggle word wrap

    Pour utiliser une clé différente, ajoutez le chemin d'accès manuellement.

  4. Activez la clé avec le bouton On/Off.

    L'activation de la clé ouvre une boîte de dialogue de mot de passe.

  5. Entrez le mot de passe de la clé SSH.

    cockpit add key password

  6. Cliquez sur Unlock Key.

    Sur l'onglet Details, vous pouvez vérifier le propriétaire du certificat et l'empreinte digitale.

  7. Cliquez sur Close.

La console web RHEL 8 utilise maintenant des touches SSH des deux côtés. Cependant, les systèmes utilisent toujours les identifiants d'origine.

Pour modifier les paramètres d'authentification :

  1. Déconnectez-vous de la console Web.

    Après la reconnexion à la console web, l'icône du triangle rouge apparaît devant le système distant.

  2. Cliquez sur le système qui essaie de se connecter à la console Web.

    Vous pouvez voir deux boutons à l'écran. Reconnect et Troubleshoot.

  3. Cliquez sur le bouton Troubleshoot.

    La boîte de dialogue de connexion apparaît.

    cockpit ajouter un serveur en utilisant les identifiants disponibles

  4. Dans le menu déroulant Authentication, sélectionnez Using available credentials.

La console web crée une nouvelle connexion sécurisée avec des clés SSH. Elle fonctionne aussi bien pour la connexion à la console web que pour un accès au terminal.

Retour au début
Red Hat logoGithubredditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance. Découvrez nos récentes mises à jour.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez le Blog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

Theme

© 2025 Red Hat