SSH chiffre un shell distant ou une copie de fichier. Les clés remplacent les mots de passe répétés : une clé privée reste sur votre machine ; le serveur stocke la moitié publique. Cette leçon couvre la génération de clés, les « clés_autorisées », les agents et les pièges comme le transfert.
Widgets : tableau de comparaison compare le mot de passe et l'authentification par clé pour les problèmes opérationnels. Le graphique montre où la confiance est stockée (clé privée du client par rapport aux clés_autorisées du serveur). L'explorateur de code parcourt keygen → installation → autorisations → agent. Le code à onglets couvre la configuration multi-hôtes et la confiance par clé d'hôte.
Graphique : le centre est sshd. Votre clé privée ne quitte jamais l'ordinateur portable : elle signe simplement un défi. Le serveur n'a jamais vu que la ligne public copiée dans authorised_keys. La compromission du serveur ne fait pas fuir votre fichier de clé privée du disque (sauf si vous transférez l'agent de manière imprudente).