{"meta":{"title":"Utilisation des mots de passe de clé SSH","intro":"Vous pouvez sécuriser vos clés SSH et configurer un agent d’authentification pour vous éviter d’avoir à entrer votre phrase secrète chaque fois que vous utilisez vos clés SSH.","product":"Authentification","breadcrumbs":[{"href":"/fr/authentication","title":"Authentification"},{"href":"/fr/authentication/connecting-to-github-with-ssh","title":"Connexion avec SSH"},{"href":"/fr/authentication/connecting-to-github-with-ssh/working-with-ssh-key-passphrases","title":"Phrases secrètes de clé SSH"}],"documentType":"article"},"body":"# Utilisation des mots de passe de clé SSH\n\nVous pouvez sécuriser vos clés SSH et configurer un agent d’authentification pour vous éviter d’avoir à entrer votre phrase secrète chaque fois que vous utilisez vos clés SSH.\n\n## À propos des phrases secrètes pour les clés SSH\n\nAvec une clé SSH, si quelqu’un a accès à votre ordinateur, il peut obtenir l’accès à tous les systèmes utilisant cette clé. Pour ajouter une couche de sécurité, vous pouvez ajouter une phrase secrète à votre clé SSH. Pour éviter d’entrer la phrase secrète chaque fois que vous vous connectez, vous pouvez mettre en cache en toute sécurité la clé dans l’agent SSH.\n\n## Ajout ou modification d’une phrase secrète\n\nVous pouvez modifier la phrase secrète d’une clé privée existante sans regénérer la paire de clés en tapant la commande suivante :\n\n```shell\n$ ssh-keygen -p -f ~/.ssh/id_ed25519\n> Enter old passphrase: [Type old passphrase]\n> Key has comment 'your_email@example.com'\n> Enter new passphrase (empty for no passphrase): [Type new passphrase]\n> Enter same passphrase again: [Repeat the new passphrase]\n> Your identification has been saved with the new passphrase.\n```\n\nSi votre clé a déjà une phrase secrète, vous êtes invité à l’entrer avant de pouvoir définir une nouvelle phrase secrète.\n\n<div class=\"ghd-tool windows\">\n\n## Démarrage automatique `ssh-agent` avec Git pour Windows\n\nVous pouvez exécuter `ssh-agent` automatiquement quand vous ouvrez un interpréteur de commandes Bash ou Git. Copiez les lignes suivantes et collez-les dans votre fichier `~/.profile` ou `~/.bashrc` dans l’interpréteur de commandes Git :\n\n```bash\nenv=~/.ssh/agent.env\n\nagent_load_env () { test -f \"$env\" && . \"$env\" >| /dev/null ; }\n\nagent_start () {\n    (umask 077; ssh-agent >| \"$env\")\n    . \"$env\" >| /dev/null ; }\n\nagent_load_env\n\n# agent_run_state: 0=agent running w/ key; 1=agent w/o key; 2=agent not running\nagent_run_state=$(ssh-add -l >| /dev/null 2>&1; echo $?)\n\nif [ ! \"$SSH_AUTH_SOCK\" ] || [ $agent_run_state = 2 ]; then\n    agent_start\n    ssh-add\nelif [ \"$SSH_AUTH_SOCK\" ] && [ $agent_run_state = 1 ]; then\n    ssh-add\nfi\n\nunset env\n```\n\nSi votre clé privée n’est pas stockée à l’un des emplacements par défaut (comme `~/.ssh/id_rsa`), vous devez indiquer à votre agent d’authentification SSH où la trouver. Pour ajouter votre clé à ssh-agent, tapez `ssh-add ~/path/to/my_key`. Pour plus d’informations, consultez « [Génération d’une nouvelle clé SSH et ajout de celle-ci à ssh-agent](/fr/authentication/connecting-to-github-with-ssh/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent) ».\n\n> \\[!TIP]\n> Si vous le souhaitez, vous pouvez configurer `ssh-agent` pour qu’il oublie votre clé après un certain temps en exécutant `ssh-add -t <seconds>`.\n\nMaintenant, quand vous exécutez Git Bash pour la première fois, vous êtes invité à entrer votre phrase secrète :\n\n```shell\n> Initializing new SSH agent...\n> succeeded\n> Enter passphrase for /c/Users/YOU/.ssh/id_rsa:\n> Identity added: /c/Users/YOU/.ssh/id_rsa (/c/Users/YOU/.ssh/id_rsa)\n> Welcome to Git (version 1.6.0.2-preview20080923)\n>\n> Run 'git help git' to display the help index.\n> Run 'git help <command>' to display help for specific commands.\n```\n\nLe processus `ssh-agent` poursuit son exécution jusqu’à ce que vous vous déconnectiez, arrêtiez votre ordinateur ou tuiez le processus.\n\n</div>\n\n<div class=\"ghd-tool mac\">\n\n## Enregistrement de votre phrase de passe dans le trousseau\n\nSur Mac OS X Leopard et jusqu’à Mac OS X El Capitan, ces fichiers de clés privées par défaut sont gérés automatiquement :\n\n* *.ssh/id\\_rsa*\n* *.ssh/identity*\n\nLa première fois que vous utilisez votre clé, vous êtes invité à entrer votre phrase secrète. Si vous choisissez d’enregistrer la phrase secrète avec votre trousseau, vous n’aurez pas à l’entrer à nouveau.\n\nSinon, vous pouvez stocker votre phrase secrète dans le trousseau quand vous ajoutez votre clé à ssh-agent. Pour plus d’informations, consultez « [Génération d’une nouvelle clé SSH et ajout de celle-ci à ssh-agent](/fr/authentication/connecting-to-github-with-ssh/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent#adding-your-ssh-key-to-the-ssh-agent) ».\n\n</div>"}