<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 vector-feature-night-mode-enabled skin-theme-clientpref-os vector-sticky-header-enabled" lang="fr" dir="ltr"><head>
<meta charset="UTF-8">
<title>Secure Shell</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://fr.wikipedia.org/wiki/Secure_Shell"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Secure_Shell rootpage-Secure_Shell skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span lang="en">Secure Shell</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="fr" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="fr" dir="ltr"><p class="mw-empty-elt">
</p>
<div class="infobox_v3 infobox infobox--frwiki noarchive">
<div class="entete icon communication" style="background-color: #DFEDFF;"><style data-mw-deduplicate="TemplateStyles:r228712581">
/* start https://fr.wikipedia.org/ */
.mw-parser-output .entete.communication{background-image:url("./_mw_/Picto_infobox_antenna.png")}
/* end https://fr.wikipedia.org/ */
</style>
<div><span class="lang-en" lang="en">Secure Shell</span></div>
</div>
<p class="mw-empty-elt">
</p><p class="mw-empty-elt">
</p>
<table><caption style="">Informations</caption>
<tbody><tr>
<th scope="row"> Fonction
</th>
<td>
Session à distance sécurisée</td>
</tr>
<tr>
<th scope="row"> <a href="Sigle" title="Sigle">Sigle</a>
</th>
<td>
SSH</td>
</tr>
<tr>
<th scope="row"> Date de création
</th>
<td>
1995</td>
</tr>
<tr>
<th scope="row"> <a href="Port_(logiciel)" title="Port (logiciel)">Port</a>
</th>
<td>
TCP/22</td>
</tr>
<tr>
<th scope="row"> <a href="Request_for_comments" title="Request for comments">RFC</a>
</th>
<td>
<a href="https://datatracker.ietf.org/doc/html/rfc4250" class="extiw external" title="rfc:4250">RFC 4250</a>, <a href="https://datatracker.ietf.org/doc/html/rfc4251" class="extiw external" title="rfc:4251">RFC 4251</a> , <a href="https://datatracker.ietf.org/doc/html/rfc4252" class="extiw external" title="rfc:4252">RFC 4252</a>, <a href="https://datatracker.ietf.org/doc/html/rfc4253" class="extiw external" title="rfc:4253">RFC 4253</a>, <a href="https://datatracker.ietf.org/doc/html/rfc4254" class="extiw external" title="rfc:4254">RFC 4254</a></td>
</tr>
</tbody></table>
</div>
<p><span class="lang-en" lang="en"><b>Secure Shell</b></span> (<b>SSH</b>) est un <a href="Protocole_de_communication" title="Protocole de communication">protocole de communication</a> sécurisé. Le protocole de connexion impose un échange de <a href="Cl%C3%A9_de_chiffrement" title="Clé de chiffrement">clés de chiffrement</a> en début de connexion. Par la suite, tous les <a href="Couche_transport" title="Couche transport">segments</a> <a href="Transmission_Control_Protocol" title="Transmission Control Protocol">TCP</a> sont authentifiés et chiffrés. Il devient donc impossible d'utiliser un <a href="Analyseur_de_paquets" title="Analyseur de paquets">analyseur de paquets</a> (<i>sniffer</i>) pour voir ce que fait l'utilisateur.
</p><p>Le protocole SSH a été conçu avec l'objectif de remplacer les différents protocoles non chiffrés comme <a href="Rlogin" title="Rlogin">rlogin</a>, <a href="Telnet" title="Telnet">telnet</a>, <a href="Rcp_(Unix)" title="Rcp (Unix)">rcp</a> et <a href="Rsh" title="Rsh">rsh</a>.
</p>
<div class="mw-heading mw-heading2"><h2 id="Le_protocole">Le protocole</h2></div>
<p>Le protocole SSH existe en deux versions majeures : la version 1.0 et la version 2.0.
</p>
<ul><li>La première version permet de se connecter à distance à un ordinateur afin d'obtenir un <span class="lang-en" lang="en"><a href="Shell_(informatique)" class="mw-redirect" title="Shell (informatique)">shell</a></span> ou ligne de commande. Cette version souffrait néanmoins de problèmes de sécurité dans la vérification de l'intégrité des données envoyées ou reçues, la rendant vulnérable à des attaques actives. En outre, cette version implémentait un système sommaire de transmission de fichiers, et du <span class="lang-en" lang="en"><i><a href="Port_tunneling" class="mw-redirect" title="Port tunneling">port tunneling</a></i></span>.</li>
<li>La version 2 qui était à l'état de <span class="lang-fr" lang="fr">brouillon</span> jusqu'en <time class="nowrap date-lien" datetime="2006-01" data-sort-value="2006-01"><a href="Janvier_2006" title="Janvier 2006">janvier</a> <a href="2006_en_informatique" title="2006 en informatique">2006</a></time> est largement utilisée à travers le monde.</li></ul>
<p>Cette version est beaucoup plus sûre au niveau <a href="Cryptographique" class="mw-redirect" title="Cryptographique">cryptographique</a>, et possède en plus un protocole de transfert de fichiers complet, le <a href="SSH_file_transfer_protocol" class="mw-redirect" title="SSH file transfer protocol">SSH file transfer protocol</a>.
</p><p>Habituellement le protocole SSH utilise le <a href="Port_(logiciel)" title="Port (logiciel)">port</a> <a href="Transmission_Control_Protocol" title="Transmission Control Protocol">TCP</a> 22. Il est particulièrement utilisé pour ouvrir un <a href="Shell_(informatique)" class="mw-redirect" title="Shell (informatique)">shell</a> sur un ordinateur distant. Peu utilisé sur les stations <a href="Microsoft_Windows" title="Microsoft Windows">Windows</a> (quoiqu'on puisse l'utiliser avec <a href="PuTTY" title="PuTTY">PuTTY</a>, mRemote, <a href="Cygwin" title="Cygwin">cygwin</a> ou encore <a href="OpenSSH" title="OpenSSH">OpenSSH</a>), SSH fait référence pour l'accès distant sur les stations <a href="Linux" title="Linux">Linux</a> et <a href="Unix" title="Unix">Unix</a>.
</p><p>SSH peut également être utilisé pour transférer des ports <a href="Transmission_Control_Protocol" title="Transmission Control Protocol">TCP</a> d'une machine vers une autre, créant ainsi un <a href="Tunnel_(r%C3%A9seau_informatique)" title="Tunnel (réseau informatique)">tunnel</a>. Cette méthode est couramment utilisée afin de sécuriser une connexion qui ne l'est pas (par exemple le protocole de récupérations de <a href="Courrier_%C3%A9lectronique" title="Courrier électronique">courrier électronique</a> <a href="Post_Office_Protocol" title="Post Office Protocol">POP3</a>) en la faisant transférer par le biais du tunnel chiffré SSH<sup id="cite_ref-1" class="reference"><a href="#cite_note-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>.
</p><p>Il est également possible de faire plusieurs sauts entre <a href="Terminal_informatique" class="mw-redirect" title="Terminal informatique">consoles</a> SSH, c'est-à-dire ouvrir une console sur un serveur, puis, de là, en ouvrir une autre sur un autre serveur<sup id="cite_ref-2" class="reference"><a href="#cite_note-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup>.
</p>
<div class="mw-heading mw-heading2"><h2 id="Historique">Historique</h2></div>
<p>La première version de SSH (SSH-1) a été conçue par Tatu Ylönen, à <a href="Espoo" title="Espoo">Espoo</a>, en Finlande en <a href="1995_en_informatique" title="1995 en informatique">1995</a>. Il a créé le premier programme utilisant ce protocole et a ensuite créé une entreprise, <a href="SSH_Communications_Security" title="SSH Communications Security">SSH Communications Security</a> pour exploiter cette innovation.
Cette première version utilisait certains <a href="Logiciels_libres" class="mw-redirect" title="Logiciels libres">logiciels libres</a> comme la bibliothèque <a href="GNU_Multiprecision_Library" class="mw-redirect" title="GNU Multiprecision Library">Gnu libgmp</a>, mais au fil du temps ces logiciels ont été remplacés par des <a href="Logiciel_propri%C3%A9taire" title="Logiciel propriétaire">logiciels propriétaires</a>.
<a href="SSH_Communications_Security" title="SSH Communications Security">SSH Communications Security</a> a vendu sa licence SSH à <a href="F-Secure" title="F-Secure">F-Secure</a> (anciennement connue sous le nom de <span class="lang-en" lang="en"><a href="Data_Fellows" class="mw-redirect" title="Data Fellows">Data Fellows</a></span>).
</p><p>La version suivante a été nommée SSH-2. Le groupe de travail de l'<a href="Internet_Engineering_Task_Force" title="Internet Engineering Task Force">IETF</a> « secsh » a défini en <time class="nowrap date-lien" datetime="2006-01" data-sort-value="2006-01"><a href="Janvier_2006" title="Janvier 2006">janvier</a> <a href="2006_en_informatique" title="2006 en informatique">2006</a></time> le <a href="Standard_Internet" title="Standard Internet">standard Internet</a> SSH-2, que l'on retrouve actuellement dans la plupart des implémentations. Cette version permet une compatibilité ascendante avec les implémentations du <span class="lang-fr" lang="fr">brouillon</span> de SSH-2 qui étaient en version 1.99.
</p><p>En 2023, une alternative à SSH, baptisée SSH3 car elle offre les mêmes services que SSH et s'appuie sur <a href="HTTP/3" class="mw-redirect" title="HTTP/3">HTTP/3</a> et <a href="QUIC" title="QUIC">QUIC</a> a été proposée<sup id="cite_ref-3" class="reference"><a href="#cite_note-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup>.
</p>
<div class="mw-heading mw-heading2"><h2 id="SSH_avec_authentification_par_clés"><span id="SSH_avec_authentification_par_cl.C3.A9s"></span>SSH avec authentification par clés</h2></div>
<p>Avec SSH, l'authentification peut se faire sans l'utilisation de mot de passe ou de <a href="Phrase_secr%C3%A8te" title="Phrase secrète">phrase secrète</a> en utilisant la <a href="Cryptographie_asym%C3%A9trique" title="Cryptographie asymétrique">cryptographie asymétrique</a>. La clé publique est distribuée sur les systèmes auxquels on souhaite se connecter. La clé privée, qu'on prendra le soin de protéger par un mot de passe, reste uniquement sur le poste à partir duquel on se connecte. L'utilisation d'un « <a href="Ssh-agent" title="Ssh-agent">agent ssh</a> » permet de stocker le mot de passe de la clé privée pendant la durée de la session utilisateur.
</p><p>Cette configuration profite aussi à <a href="Secure_copy" title="Secure copy">SCP</a> et à <a href="SSH_file_transfer_protocol" class="mw-redirect" title="SSH file transfer protocol">SFTP</a> qui se connectent au même serveur SSH.
</p><p>Elle est plus sécurisée qu'un mot de passe car elle est plus longue, non générée par l'humain et jamais transmise au serveur. D'ailleurs, il est possible d’interdire la connexion d'un utilisateur par mot de passe en SSH et d'imposer la connexion par clés (comme par défaut pour le compte root de la plupart des <a href="Distribution_Linux" title="Distribution Linux">distributions Linux</a>)<sup id="cite_ref-4" class="reference"><a href="#cite_note-4"><span class="cite-bracket">[</span>4<span class="cite-bracket">]</span></a></sup>.
</p>
<div class="mw-heading mw-heading3"><h3 id="Clés_SSH_:_principe_de_fonctionnement"><span id="Cl.C3.A9s_SSH_:_principe_de_fonctionnement"></span>Clés SSH : principe de fonctionnement</h3></div>
<p>Pour créer une clé SSH, on peut utiliser par exemple <a href="PuTTY" title="PuTTY">PuTTY</a> ou MobaXterm sur Windows ou <code>ssh-keygen</code> sur Linux.
</p><p>Une clé privée ed22519 ressemble à ceci :
</p>
<pre>-----BEGIN OPENSSH PRIVATE KEY-----
b3BlbnNzaC1rZXktdjEAAAAABG5vbmUAAAAEbm9uZQAAAAAAAAABAAAAMwAAAAtzc2gtZW
QyNTUxOQAAACATbd0/42RFdVJRftYdqw4igZeD1Bp/MZUZBXjCJYgjlQAAAJhFXOsVRVzr
FQAAAAtzc2gtZWQyNTUxOQAAACATbd0/42RFdVJRftYdqw4igZeD1Bp/MZUZBXjCJYgjlQ
AAAEAcHpM/LBPhy5M82GUSIUB0XQ5xjNJQKg5dmcWp5K7PZxNt3T/jZEV1UlF+1h2rDiKB
l4PUGn8xlRkFeMIliCOVAAAADmd1aWxoZW1Ac3NsdnBuAQIDBAUGBw==
-----END OPENSSH PRIVATE KEY-----</pre>
<p>Et son <a href="Empreinte_de_cl%C3%A9_publique" title="Empreinte de clé publique">empreinte</a> ressemble à ceci :
</p><p><code>SHA256:40Nl3InRpXTQPJ6lW66V0Jn385T551Eo1FbILv9M4Jo root@wikipedia</code>
</p><p>Cette clé est conservée secrète sur la machine cliente. Sur la machine serveur, il convient d'inscrire la clé publique dans le fichier des clés acceptés (souvent stocké dans <code>.ssh/authorized_keys</code> dans le repertoire de l'utilisateur cible). La clé est stockée dans un fichier .pub créé lors de la génération de clé et ressemble à :
</p>
<pre>ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIBNt3T/jZEV1UlF+1h2rDiKBl4PUGn8xlRkFeMIliCOV root@wikipedia</pre>
<p>Contrairement à la clé privée, cette clé peut être librement transmise entre les différentes machines.
</p><p>Ensuite il est possible d'utiliser la clé privée pour se connecter. Le serveur fera correspondre la connexion avec la clé publique et permettra l'authentification du client.
</p>
<div class="mw-heading mw-heading3"><h3 id="Sécurisation_par_la_vérification_des_clés_hôtes"><span id="S.C3.A9curisation_par_la_v.C3.A9rification_des_cl.C3.A9s_h.C3.B4tes"></span>Sécurisation par la vérification des clés hôtes</h3></div>
<p>Le serveur détient aussi des clés privées. Il utilise cette clé et permet donc aux clients d'identifier la clé publique et de savoir si cette dernière est constante au fil du temps. En effet, à la première connexion, l'agent SSH stocke la clé dans un fichier et vérifie que la clé ne change pas. Si la clé change, un message d'alerte indique la différence entre la clé calculée et la clé stockée et demande à l'utilisateur de continuer ou d'abandonner la connexion :
</p>
<ul><li>Soit le serveur a été mis à jour, réinitialisé ou a changé de clés et le changement est légitime. La connexion peut donc être poursuivie.</li>
<li>Soit un pirate se fait passer pour le serveur pour récupérer des informations confidentielles. La connexion doit être abandonnée.</li></ul>
<p>Ce système de clés hôtes empêche, après la première connexion, les <a href="Attaque_de_l'homme_du_milieu" title="Attaque de l'homme du milieu">attaques de l'homme du milieu</a>.
</p><p>Les entrées <a href="Enregistrement_DNS_SSHFP" title="Enregistrement DNS SSHFP">DNS SSHFP</a> permettent d'enregistrer dans les DNS les clés du serveur et permettent d'établir une comparaison dès la connexion initiale<sup id="cite_ref-5" class="reference"><a href="#cite_note-5"><span class="cite-bracket">[</span>5<span class="cite-bracket">]</span></a></sup>.
</p>
<div class="mw-heading mw-heading2"><h2 id="Implémentations_logicielles"><span id="Impl.C3.A9mentations_logicielles"></span>Implémentations logicielles</h2></div>
<ul><li><a href="OpenSSH" title="OpenSSH">OpenSSH</a>, le projet libre d'outils SSH. OpenSSH est l'implémentation ssh la plus utilisée, y compris par les distributions <a href="GNU/Linux" class="mw-redirect" title="GNU/Linux">GNU/Linux</a>.</li>
<li><a href="OpenSSH" title="OpenSSH">Portable OpenSSH</a>, une implémentation OpenSSH <a href="Multiplate-forme" class="mw-redirect" title="Multiplate-forme">multiplateforme</a>.</li>
<li><a href="Dropbear" title="Dropbear">Dropbear</a><sup id="cite_ref-6" class="reference"><a href="#cite_note-6"><span class="cite-bracket">[</span>6<span class="cite-bracket">]</span></a></sup>, une implémentation libre ayant pour but de remplacer OpenSSH sur les systèmes Unix ayant peu de ressources (processeur, mémoire, etc.) comme les systèmes embarqués.</li>
<li><a href="PuTTY" title="PuTTY">PuTTY</a>, un <a href="Client_(informatique)" title="Client (informatique)">client</a> SSH multi-<a href="Syst%C3%A8me_d'exploitation" title="Système d'exploitation">OS</a>.</li>
<li><a href="TTyEmulator" title="TTyEmulator">TTyEmulator</a>, un émulateur de terminal <a href="Logiciel_propri%C3%A9taire" title="Logiciel propriétaire">propriétaire</a> pour Windows</li></ul>
<div class="mw-heading mw-heading2"><h2 id="Notes_et_références"><span id="Notes_et_r.C3.A9f.C3.A9rences"></span>Notes et références</h2></div>
<div class="references-small decimal" style=""><div class="mw-references-wrap"><ol class="references">
<li id="cite_note-1"><span class="mw-cite-backlink"><a href="#cite_ref-1">↑</a> </span><span class="reference-text"><span class="ouvrage" id="Linuxize2020"><abbr class="abbr indicateur-langue" title="Langue : anglais">(en)</abbr> Linuxize, « <a rel="nofollow" class="external text" href="https://linuxize.com/post/how-to-setup-ssh-tunneling/"><cite style="font-style:normal;" lang="en">How to setup SSH tunnelling</cite></a> » <span class="skin-invert-image" typeof="mw:File"><span title="Accès libre au document"></span></span>, <time class="nowrap" datetime="2020-11-05" data-sort-value="2020-11-05">5 novembre 2020</time> <small style="line-height:1em;">(consulté le <time class="nowrap" datetime="2024-11-05" data-sort-value="2024-11-05">5 novembre 2024</time>)</small></span></span>
</li>
<li id="cite_note-2"><span class="mw-cite-backlink"><a href="#cite_ref-2">↑</a> </span><span class="reference-text"><span class="ouvrage">« <a rel="nofollow" class="external text" href="https://fr.linux-console.net/?p=2775"><cite style="font-style:normal;">Comment utiliser SSH ProxyJump et SSH ProxyCommand sous Linux</cite></a> », sur <span class="italique">fr.linux-console.net</span> <small style="line-height:1em;">(consulté le <time class="nowrap" datetime="2024-10-05" data-sort-value="2024-10-05">5 octobre 2024</time>)</small></span></span>
</li>
<li id="cite_note-3"><span class="mw-cite-backlink"><a href="#cite_ref-3">↑</a> </span><span class="reference-text"><span class="ouvrage" id="Michel2024"><span class="ouvrage" id="François_Michel2024"><abbr class="abbr indicateur-langue" title="Langue : anglais américain">(en-US)</abbr> François <span class="nom_auteur">Michel</span>, « <a rel="nofollow" class="external text" href="https://blog.apnic.net/2024/02/02/towards-ssh3-how-http-3-improves-secure-shells/"><cite style="font-style:normal;" lang="en-us">Towards SSH3: How HTTP/3 improves secure shells</cite></a> », sur <span class="italique">APNIC Blog</span>, <time class="nowrap" datetime="2024-02-02" data-sort-value="2024-02-02">2 février 2024</time> <small style="line-height:1em;">(consulté le <time class="nowrap" datetime="2024-10-05" data-sort-value="2024-10-05">5 octobre 2024</time>)</small></span></span></span>
</li>
<li id="cite_note-4"><span class="mw-cite-backlink"><a href="#cite_ref-4">↑</a> </span><span class="reference-text"><span class="ouvrage" id="Rendek2024"><span class="ouvrage" id="Lubos_Rendek2024"><abbr class="abbr indicateur-langue" title="Langue : anglais">(en)</abbr> Lubos Rendek, « <a rel="nofollow" class="external text" href="https://linuxconfig.org/enable-ssh-root-login-on-debian-linux-server"><cite style="font-style:normal;" lang="en">Enabling SSH Root Login on Ubuntu/Debian Linux Servers</cite></a> » <span class="skin-invert-image" typeof="mw:File"><span title="Accès libre au document"></span></span>, sur <span class="italique">linuxconfig.org</span>, <time class="nowrap" datetime="2024-04-09" data-sort-value="2024-04-09">9 avril 2024</time> <small style="line-height:1em;">(consulté le <time class="nowrap" datetime="2024-10-05" data-sort-value="2024-10-05">5 octobre 2024</time>)</small></span></span></span>
</li>
<li id="cite_note-5"><span class="mw-cite-backlink"><a href="#cite_ref-5">↑</a> </span><span class="reference-text"><span class="ouvrage" id="GriffinSchlyter2006"><span class="ouvrage" id="Wesley_GriffinJakob_Schlyter2006">Wesley <span class="nom_auteur">Griffin</span> et Jakob <span class="nom_auteur">Schlyter</span>, « <a rel="nofollow" class="external text" href="https://www.rfc-editor.org/info/rfc4255"><cite style="font-style:normal;">Using DNS to Securely Publish Secure Shell (SSH) Key Fingerprints</cite></a> », Internet Engineering Task Force, <time class="nowrap" datetime="2006-01" data-sort-value="2006-01">janvier 2006</time> <small style="line-height:1em;">(<a href="Digital_Object_Identifier" title="Digital Object Identifier">DOI</a> <span class=" noarchive nowrap"><a rel="nofollow" class="external text" href="https://dx.doi.org/10.17487/rfc4255">10.17487/rfc4255</a></span>, consulté le <time class="nowrap" datetime="2024-10-05" data-sort-value="2024-10-05">5 octobre 2024</time>)</small></span></span></span>
</li>
<li id="cite_note-6"><span class="mw-cite-backlink"><a href="#cite_ref-6">↑</a> </span><span class="reference-text"><abbr class="abbr indicateur-langue" title="Langue : anglais">(en)</abbr> <a rel="nofollow" class="external text" href="https://matt.ucc.asn.au/dropbear/dropbear.html">Dropbear</a>.</span>
</li>
</ol></div>
</div>
<div class="mw-heading mw-heading2"><h2 id="Voir_aussi">Voir aussi</h2></div>
<style data-mw-deduplicate="TemplateStyles:r194021218">
/* start https://fr.wikipedia.org/ */
.mw-parser-output .autres-projets>.titre{text-align:center;margin:0.2em 0}.mw-parser-output .autres-projets>ul{margin:0;padding:0}.mw-parser-output .autres-projets>ul>li{list-style:none;margin:0.2em 0;text-indent:0;padding-left:24px;min-height:20px;text-align:left;display:block}.mw-parser-output .autres-projets>ul>li>a{font-style:italic}@media(max-width:720px){.mw-parser-output .autres-projets{float:none}}
/* end https://fr.wikipedia.org/ */
</style>
<div class="mw-heading mw-heading3"><h3 id="Articles_connexes">Articles connexes</h3></div>
<ul><li><a href="Protocole_de_communication" title="Protocole de communication">Protocole de communication</a></li>
<li><i><span class="lang-en" lang="en"><a href="SSH_File_Transfer_Protocol" title="SSH File Transfer Protocol">SSH File Transfer Protocol</a></span></i> (soit <i>SSH FTP</i>) transfert de fichiers à travers SSH</li>
<li><i><span class="lang-en" lang="en"><a href="Secure_shell_file_system" title="Secure shell file system">Secure shell file system</a></span></i> (soit <i>SSHFS</i>) partage de systèmes de fichiers à travers SSH</li>
<li><i><span class="lang-en" lang="en"><a href="Secure_copy" title="Secure copy">Secure copy</a></span></i> : transfert de fichiers à travers SSH</li>
<li><i><span class="lang-en" lang="en">Files transferred over shell protocol <a href="https://en.wikipedia.org/wiki/Files_transferred_over_shell_protocol" class="extiw external" title="en:Files transferred over shell protocol"><span class="indicateur-langue" title="Article en anglais : « Files transferred over shell protocol »">(en)</span></a></span></i> : transfert de fichiers à travers SSH</li>
<li><a href="Enregistrement_DNS_SSHFP" title="Enregistrement DNS SSHFP">Enregistrement DNS SSHFP</a></li></ul>
<div class="mw-heading mw-heading3"><h3 id="Liens_externes">Liens externes</h3></div>
<ul><li><a href="https://datatracker.ietf.org/doc/html/rfc4251" class="extiw external" title="rfc:4251">RFC 4251</a> : Architecture générale du protocole</li>
<li><a href="https://datatracker.ietf.org/doc/html/rfc4252" class="extiw external" title="rfc:4252">RFC 4252</a> : Protocole d'authentification (<a href="Infrastructure_%C3%A0_cl%C3%A9s_publiques" title="Infrastructure à clés publiques">PKI</a>, par mot de passe ou par machine)</li>
<li><a href="https://datatracker.ietf.org/doc/html/rfc4253" class="extiw external" title="rfc:4253">RFC 4253</a> : Protocole de transport sécurisé (<a href="Chiffrement" title="Chiffrement">Chiffrement</a>, <a href="Signature_num%C3%A9rique" title="Signature numérique">Signature numérique</a>, <a href="Int%C3%A9grit%C3%A9_(cryptographie)" title="Intégrité (cryptographie)">intégrité</a>)</li>
<li><a href="https://datatracker.ietf.org/doc/html/rfc4254" class="extiw external" title="rfc:4254">RFC 4254</a> : Protocole de connexion (<span class="lang-en" lang="en"><a href="Port_tunneling" class="mw-redirect" title="Port tunneling">Port tunneling</a></span>, <span class="lang-en" lang="en"><a href="Shell_(informatique)" class="mw-redirect" title="Shell (informatique)">Shell</a></span>)</li></ul>
<div class="navbox-container" style="clear:both;">
</div>
<ul id="bandeau-portail" class="bandeau-portail"><li><span class="bandeau-portail-element"><span class="bandeau-portail-icone"><span class="noviewer" typeof="mw:File"></span></span> <span class="bandeau-portail-texte">Portail de la sécurité des systèmes d'information</span> </span></li> <li><span class="bandeau-portail-element"><span class="bandeau-portail-icone"><span class="noviewer" typeof="mw:File"></span></span> <span class="bandeau-portail-texte">Portail de la cryptologie</span> </span></li> </ul></div><!--htdig_noindex--><div><div class="zim-footer">
Cet article est issu de <a class="external text" title="Dernière modification le 2025-06-16" href="https://fr.wikipedia.org/wiki/?title=Secure_Shell&oldid=226552196">Wikipédia</a>. Sauf mention contraire, le texte est disponible sous <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.fr">Creative Commons Attribution-Share Alike 4.0</a>. Des conditions supplémentaires peuvent s’appliquer aux fichiers multimédias.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>
</body></html>