- Il n’est pas rare que bob ne se souvienne pas de son mot de passe et qu’il
m’appelle a l’aide précidément pour que je le lui réinitialise.
la solution dans les 2 cas est la même: des clefs ssh (et donc pas de
mot de passe sur un post-it sur l'écran de bob). Je n'autorise même pas
les mots de passe pour les connexions ssh.
J'ai ma clef publique avec une belle passphrase que je tappe une fois
par jour (quand j'ouvre ma sesssion) pour renseigner mon ssh-agent, qui
lui-même se chargera ensuite de renseigner tous les clients ssh pour moi
(git, ssh, scp, rsync, et d'autres petits services maison).
one passphrase to rule them all,
one passphrase to find them,
one passphrase to admin them and in tranquility keep them