La clé de sécurité : le nerf de la guerreUne fois
le programme Putty installé, nous pouvons nous atteler à la création de la clé de
cryptage. Ceci nous permettra de nous authentifier lors de la connexion
vers la majorité des systèmes utilisant le protocole SSH.
Il s'agit d'un mécanisme à deux clés, composé d'une clé appelée
privée, que l’on conservera précieusement pour soi ,et d'une appelée
publique que
l’on peut diffuser allègrement (mail, ftp, etc.). Cette dernière est en
relation directe avec la clé privée, ce qui forme un couple de clé
indissociable.
Pour que la connexion s'établisse entre une machine A et une machine B,
les deux parties doivent s'échanger leur clé publique. Dès qu'ils sont
en possession de cette clé, ils l'utilisent pour crypter les données à
envoyer, et ne peuvent commencer à réellement dialoguer qu'à partir
de ce moment.
Génération de la clé
Pour créer cette clé, il faut lancer l'utilitaire : PuTTYgen.
Il est disponible dans le menu
Démarrer >
Progammes >
Putty >
PuTTYgen.
Les
paramètres par défaut positionnent les valeurs les plus fréquemment
utilisées. Il faut bien garder à l'esprit que Putty supporte les 3
principaux types de cryptage, à savoir :
- SSH-1 (RSA) : le moins sécurisé de tous
- SSH-2
(DSA)
- SSH-2 (RSA) : le plus sécurisé de tous
La taille de la clé
influence la complexité de cryptage. Il est estimé qu’une clé de 1024
bits n’est pas cassable dans des délais humainement raisonnables.
La génération de la clé commence en appuyant sur le bouton [
Generate].
C’est le moment de se
défouler, en effet, il faut faire bouger la souris sur la fenêtre pour faire
avancer la barre de progression. Le but du jeu, c’est de générer du
hasard, n’hésitez pas à faire n’importe quoi ;-).
Et voici le résultat :