PRÉAMBULE

Pour des raisons de sécurité, la connexion par mot de passe au cluster n'est pas autorisée. Seul est autorisé le mécanisme des clés privée/publique, qui fonctionne sur le principe :

Une même paire de clés peut être utilisée pour se connecter à différents serveurs.

La clé publique est à transmettre par messagerie, soit sous forme pièce-jointe, soit simplement copiée dans le corps du mail.

Mise en garde

Attention : dans tous les cas lisez la première mise en garde ci-dessous :

Une fois votre clé publique installée sur le cluster, lors d'une connexion, le système vous demandera la passphrase de la clé privée, et non pas le mot de passe sur le cluster (qui sera de toute façon bloqué). Si cela vous semble fastidieux, vous pouvez utiliser un "agent" ssh pour stocker la passphrase (le temps de la session de travail). Voir ci-dessous "Utiliser un agent pour stocker la passphrase".

GÉNÉRER UNE PAIRE DE CLÉS PUBLIQUE ET PRIVÉE

Sur un poste Linux, MacOS ou Windows avec WSL

Retournez à la racine de votre HOME puis générer la paire de clés :

cd
ssh-keygen -t ed25519

Sur un poste Windows avec PuTTY

L'utilitaire PuTTYgen vous permet de générer des clés ssh :

UTILISER UN AGENT POUR STOCKER LA PASSPHRASE

Certains système (comme Ubuntu) gèrent cet aspect automatiquement.

Si ce n'est pas le cas, sur votre poste de travail :

ssh-agent > a; sh ./a
ssh-add

La séquence ci-dessus peut être automatisée via le script de démarrage de votre session.

SÉCURISER UNE CLÉ PRIVÉE EXISTANTE AVEC UNE PASSPHRASE

Cette opération protège votre clé privée en cas de vol de votre poste, ou simplement d'accès en-dehors de votre présence.

Sur votre poste de travail :

ssh-keygen -p
Répondre aux questions

CAS PARTICULIERS

FileZilla

Dans certains cas, FileZilla n'est compatible qu'avec le format de clé .ppk (Putty Private Key).

Le démarche la plus simple est :

X2Go

Cocher la case :

Si la clé n'est pas dans un emplacement standard, il faut de plus indiquer sa localisation dans le champ :

Plusieurs postes de travail

Si vous avez plusieurs postes de travail, deux options s'offrent à vous :

La première méthode est recommandée. Vous pouvez pour vous simplifier la vie et utiliser la même passphrase pour toutes les clé privées.