Guides pas-a-pas pour SSH sur macOS
Comment générer et utiliser des clés SSH sur Mac
De `ssh-keygen` aux serveurs sans mot de passe en 5 min, couvre ed25519, ssh-agent, le Trousseau Apple et l'intégration SSHive.
Durée estimee: 5 minutes
L'auth par mot de passe SSH est un signe de mauvaise sécurité, les bots scannent le port 22 a la recherche de mots de passe faibles 24/7. L'auth par clé SSH remplace "ce que vous savez" par "ce que vous avez", et une fois configurée, vous arrêtez de taper des mots de passe a chaque connexion. Ce guide vous emmene de zero clé a un serveur prod sans mot de passe en 5 min, avec ed25519 (la paire moderne, rapide, courte) et la gestion de clés intégrée de SSHive.
Pas-a-pas
- 1
Générer la paire (une seule fois, dans n'importe quel terminal)
SSHive n'embarque pas de generateur de clé, on garde une seule source de verite dans `~/.ssh/`. Ouvrez Terminal.app (ou le terminal local de SSHive via Cmd+T) et lancez `ssh-keygen -t ed25519 -C "votre-email@example.com"`. Entrée pour accepter le chemin par défaut (`~/.ssh/id_ed25519`). Mettez une passphrase, le Trousseau macOS la retiendra via le safeStorage de SSHive, donc tapee une seule fois. - 2
Copier la clé publique sur le serveur (dernière fois que vous tapez le mot de passe)
Lancez `ssh-copy-id user@host` et authentifiez-vous avec le mot de passe une dernière fois. La commande ajoute votre clé publique a `~/.ssh/authorized_keys` sur le serveur. A partir de la, le serveur accepte la cle. - 3
Brancher la clé dans un profil SSHive (3 clics)
Ouvrez le dialog du profil. Le bloc Authentification a trois radios : Mot de passe, Clé privée, Agent. Choisissez **Clé privée**. Le bouton "Parcourir" ouvre le file picker macOS, naviguez vers `~/.ssh/id_ed25519`. Le chemin selectionne apparait dans un champ read-only avec un ✓ vert si SSHive peut le lire (ou un ⚠ orange si la sandbox demande de re-sélectionner le fichier pour créer un security-scoped bookmark). Cochez "Protégée par passphrase" si applicable, tapez la passphrase une fois, sauvegardez. - 4
Ce que SSHive stocke ou, resume en 4 lignes
Le chemin du fichier de clé vit dans `profiles.json` (juste un chemin, en clair). Le bookmark sandbox macOS vit dans le même JSON sous `privateKeyBookmark` (binaire). La passphrase vit dans le Trousseau macOS via safeStorage d'Electron sous `${profileId}:passphrase`. Le mot de passe en clair (si auth Mot de passe) vit dans safeStorage sous `${profileId}`. Prompt Touch ID ? macOS l'affiche automatiquement la première fois que safeStorage de SSHive touche le Trousseau, SSHive lui-même ne declenche pas Touch ID directement. - 5
Verrouiller l'auth par mot de passe côté serveur
Une fois que SSHive se connecté avec la clé, durcissez le serveur : editez `/etc/ssh/sshd_config`, mettez `PasswordAuthentication no`, reloadez sshd (`sudo systemctl reload ssh`). Plus rien sur ce serveur n'accepte un mot de passe, les bots qui scannent le port 22 abandonnent. Note : les mêmes options d'auth marchent en Free et en Pro, pas de gating Pro sur mot de passe / clé / agent.
Questions frequentes
Dois-je utiliser RSA, ECDSA ou ed25519 ?+
ed25519 est la bonne réponse en 2026 : plus rapide, plus court, pas de faiblesse cryptographique connue. Utilisez RSA 4096 uniquement pour vous connecter a des OpenSSH antiques (< 6.5) qui ne supportent pas ed25519. Evitez ECDSA, plus de modes d'échec qu'ed25519.
Ou sont stockées mes clés SSH sur macOS ?+
Les clés elles-mêmes restent ou ssh-keygen les pose, `~/.ssh/`. La passphrase qui deverrouille une clé chiffrée finit dans le Trousseau macOS (via `--apple-use-keychain` ou l'intégration safeStorage de SSHive). Le fichier de clé privée est a vous de sauvegarder, le perdre vous bloque hors de chaque serveur sur lequel vous l'avez copie.
Fonctionnalités SSHive associees
Cas d'usage courants
Vous connecter a un Raspberry Pi depuis votre Mac
Tout ce qu'il faut pour gérer un Pi depuis macOS, SSH, SFTP, VNC et tunnels, dans une seule app native.
Gérer vos instances AWS EC2 depuis votre Mac
Connectez-vous a des instances EC2 publiques et privées avec clés PEM, jump hosts et tunnels, depuis une seule app macOS native.
Gérer votre serveur perso depuis votre Mac
Une app pour tout dans votre home lab, SSH, SFTP, VNC et tunnels surs pour Plex, Home Assistant, Nextcloud et plus.
Guides pas-a-pas
Essayer SSHive gratuitement sur macOS
Obtenez le client tout-en-un SSH, SFTP, RDP et VNC pour Mac. Téléchargement gratuit, sans inscription.
Télécharger SSHive gratuitement