Personnaliser ses clés de sécurité
Maintenant que nous
sommes en possession de nos clés publique et privé, nous allons les
personaliser pour pouvoir les reconnaître plus facilement.
Voici la description des différents champs présents dans la fenêtre :
- Key comment
éventuel commentaire de la clé, ce champ n'est pas capital. Par défaut la valeur est formatée de la manière suivante : type de clé"-key-"date, dans notre exemple : "zone de texte libre"
- Key passphrase
correspond au mot de passe permettant de protéger l'utilisation de la
clé privée, ce champ doit être renseigné sinon inutile de parler de
sécurité :-).
- Confirm passphrase
pour confirmer votre mot de passe.
Nous
allons saisir un mot de passe pour restreindre l'utilisation des accès.
Il peut contenir des espaces et tout un ensemble de caractères y
compris les caractères spéciaux (exemple :
&), d'où le mot anglais "passphrase".
Rappel : la règle de sécurité minimale à appliquer est d'éviter les
citations, les mots du dictionnaire, et les mots usuels, exemple :
Génération-NT ;-). Et bien sûr une longueur d’au moins
10 caractères est recommandée.
- Parameters
correspond aux paramètres à renseigner suivant vos critères de
sécurité, à noter que plus le nombre de bits à générer est élevé, plus
il faut de temps, 1024 bits étant une valeur correcte. C'est également
ici que nous pouvons sélectionner le type de cryptage.
Voilà à quoi ressemble l’affichage une fois les valeurs renseignées :
Sauvegarder ses clésIl faut maintenant sauvegarder :
- la clé privée (qui ne doit jamais être transmise)
- la clé publique
Pour cela nous allons utiliser les boutons [
Save public key] et [
Save private key] correspondants.
Il n’y a pas de contrainte sur l’emplacement de la sauvegarde mais il
faudra s’en souvenir pour la suite. La seule contrainte concerne
l’extension de la clé privée qui doit être
.ppk. Quant à la clé publique elle peut s’appeler comme on le souhaite. Pour information, l’extension
.pub est souvent utilisée.
Dans cet exemple, la clé privée s’appelle
unpetitnom.ppk et la clé publique
unpetitnom.pub.
Les clés sont maintenant sauvegardées à l'emplacement que vous aurez choisi.
Remarque :Laisser l'utilitaire PuTTYgen ouvert, il sera de nouveau requis un peu plus loin.