Aller au contenu principal

Sécurisez vos connexions SSH avec KeePassXC et l'Agent SSH sur Debian

Découvrez comment centraliser et sécuriser la gestion de vos clés SSH grâce à l'intégration de l'Agent SSH dans KeePassXC. Une méthode simple et efficace pour protéger l'accès à vos serveurs tout en simplifiant vos connexions quotidiennes

1. Installation sur Debian

sudo apt install keepassxc

Pour une version plus récente, optez pour l'installation via Flatpak ou l'AppImage disponible sur le site officiel.

2. Génération et ajout d'une clé SSH

Générez votre paire de clés avec la commande suivante :

ssh-keygen -t ed25519 -C "user@vps" -f ~/.ssh/vps-ip/id_ed25519

Copiez ensuite la clé publique sur votre serveur distant :

ssh-copy-id -i ~/.ssh/vps-ip/id_ed25519.pub -p PORT user@IP

3. Fichier de configuration SSH

Simplifiez vos connexions en créant un alias dans ~/.ssh/config :

Host vps-mon-serveur
    HostName IP_DU_SERVEUR
    User debian
    Port VOTRE_PORT
    IdentityFile ~/.ssh/vps-ip/id_ed25519
    IdentitiesOnly no

Connectez-vous désormais simplement avec :

ssh vps-mon-serveur

4. Intégration de l'Agent SSH dans KeePassXC

Créez une entrée

Ajoutez une nouvelle entrée dans KeePassXC avec le titre, le nom d'utilisateur et la phrase de passe de votre clé.

Attachez la clé privée

Dans l'onglet "Avancé", joignez votre fichier id_ed25519 comme pièce jointe.

Activez l'Agent SSH

Dans l'onglet "Agent SSH", sélectionnez votre clé et cochez les options pour l'ajouter/supprimer automatiquement lors du déverrouillage/verrouillage de la base de données.

5. Test et sécurisation

Testez l'accès à votre serveur après avoir déverrouillé KeePassXC :

ssh-add -l  # Vérifier les clés dans l'agent
ssh vps-mon-serveur  # Connexion sans saisie de phrase de passe
07 septembre 2026 (il y a 6 heures)
07 septembre 2026 (il y a 6 heures)
Loading ...
Need personalized advice?
Envoyer