1. Installation sur Debian
sudo apt install keepassxcPour une version plus récente, optez pour l'installation via Flatpak ou l'AppImage disponible sur le site officiel.
2. Génération et ajout d'une clé SSH
Générez votre paire de clés avec la commande suivante :
ssh-keygen -t ed25519 -C "user@vps" -f ~/.ssh/vps-ip/id_ed25519Copiez ensuite la clé publique sur votre serveur distant :
ssh-copy-id -i ~/.ssh/vps-ip/id_ed25519.pub -p PORT user@IP3. Fichier de configuration SSH
Simplifiez vos connexions en créant un alias dans ~/.ssh/config :
Host vps-mon-serveur
HostName IP_DU_SERVEUR
User debian
Port VOTRE_PORT
IdentityFile ~/.ssh/vps-ip/id_ed25519
IdentitiesOnly noConnectez-vous désormais simplement avec :
ssh vps-mon-serveur4. Intégration de l'Agent SSH dans KeePassXC
Créez une entrée
Ajoutez une nouvelle entrée dans KeePassXC avec le titre, le nom d'utilisateur et la phrase de passe de votre clé.
Attachez la clé privée
Dans l'onglet "Avancé", joignez votre fichier id_ed25519 comme pièce jointe.
Activez l'Agent SSH
Dans l'onglet "Agent SSH", sélectionnez votre clé et cochez les options pour l'ajouter/supprimer automatiquement lors du déverrouillage/verrouillage de la base de données.
5. Test et sécurisation
Testez l'accès à votre serveur après avoir déverrouillé KeePassXC :
ssh-add -l # Vérifier les clés dans l'agent
ssh vps-mon-serveur # Connexion sans saisie de phrase de passerm ~/.ssh/vps-ip/id_ed25519) ! Elle reste sécurisée dans votre base de données KeePassXC.