asset 1
asset 2
asset 3
asset 2
asset 21

Se connecter en SSH à o2switch : aller plus loin en utilisant une clé et maîtriser les commandes de base

30 juillet 2025

Dans la pre­mière par­tie, vous avez décou­vert com­ment vous connec­ter à votre héber­ge­ment o2switch en SSH, avec ou sans ter­mi­nal local. Aujourd’hui, nous allons un cran plus loin :

  • Vous appren­drez à vous connec­ter sans mot de passe, grâce aux clés SSH.
  • Vous décou­vri­rez les com­mandes de base à uti­li­ser pour navi­guer dans vos fichiers et inter­agir avec votre hébergement.
  • Et si vous uti­li­sez Word­Press, vous ferez vos pre­miers pas avec WP-CLI, l’interface en ligne de com­mande dédiée au CMS.

Se connecter sans mot de passe grâce à une clé SSH

Pour­quoi uti­li­ser une clé SSH ?

À force de vous connec­ter en SSH, vous vous êtes peut-être deman­dé s’il était pos­sible d’éviter de taper votre mot de passe cPa­nel à chaque fois. La réponse est oui — et cela ne sacri­fie en rien la sécu­ri­té, bien au contraire.

Le secret, c’est la clé SSH.

Contrai­re­ment à un mot de passe que vous devez mémo­ri­ser et sai­sir à chaque connexion, une clé SSH repose sur un sys­tème de chif­fre­ment asy­mé­trique. Cela signi­fie qu’elle fonc­tionne en deux parties :

  • une clé publique, à dépo­ser sur le ser­veur dis­tant (votre héber­ge­ment chez o2switch) ;
  • une clé pri­vée, que vous conser­vez sur votre ordi­na­teur uni­que­ment et que vous ne devez jamais partager.

Dès lors que la clé pri­vée cor­res­pond à la clé publique enre­gis­trée sur le ser­veur, la connexion est accep­tée auto­ma­ti­que­ment, sans que vous ayez besoin de taper votre mot de passe.

Quels sont les avantages concrets ?

  • Un confort immé­diat : plus besoin de sai­sir votre mot de passe à chaque fois que vous vous connec­tez en SSH.
  • Une sécu­ri­té ren­for­cée : la clé pri­vée ne cir­cule jamais sur le réseau, et sans elle, la clé publique ne peut rien faire seule.
  • Une clé pour plu­sieurs connexions : vous pou­vez uti­li­ser une même clé SSH pour plu­sieurs héber­ge­ments. Par exemple : 
    • dif­fé­rents comptes ou « Lunes » chez o2switch ;
    • un VPS, un ser­veur dédié, ou même un NAS personnel ;
    • des pro­jets GitHub, Git­Lab, ou d’autres ser­vices distants.

En d’autres termes, une fois votre paire de clés géné­rée, il vous suf­fit d’importer la clé publique sur chaque ser­veur dis­tant avec lequel vous sou­hai­tez éta­blir une connexion sécu­ri­sée. Pas besoin de tout recom­men­cer à chaque fois.

Étape 1 : générer une clé SSH

1. Ouvrez votre ter­mi­nal, que vous soyez sur macOS, Linux ou Win­dows (Power­Shell), puis tapez la com­mande suivante :

ssh-keygen -t ed25519 -C "Connexion SSH o2switch"

Cette com­mande demande à ssh-keygen de créer une paire de clés uti­li­sant l’algorithme ed25519 (recom­man­dé pour sa rapi­di­té et sa sécu­ri­té), le para­mètre -C per­met sim­ple­ment d’ajouter un com­men­taire visible dans la clé publique. Cela peut aider à iden­ti­fier cette clé dans cPa­nel, sur­tout si vous en uti­li­sez plu­sieurs. Vous pou­vez bien sûr rem­pla­cer "Connexion SSH o2switch" par un autre libel­lé, ou ne rien mettre du tout.

2. Appuyez sur Entrée pour accep­ter l’emplacement par défaut :

Generating public/private ed25519 key pair.
Enter file in which to save the key (/Users/votre_nom/.ssh/id_ed25519):

La pass­phrase (option­nelle) : Le ter­mi­nal vous pro­pose ensuite de défi­nir une pass­phrase : un mot de passe local pour chif­frer votre clé privée.

  • Si vous lais­sez ce champ vide, vous pour­rez vous connec­ter sans mot de passe.
  • Si vous sai­sis­sez une pass­phrase, elle vous sera deman­dée à chaque connexion… sauf si vous uti­li­sez un agent SSH ou le trous­seau macOS pour l’enregistrer. Cela rajoute des mani­pu­la­tions supplémentaires. 

Ce choix dépend de votre usage :

  • Connexion rapide, machine per­son­nelle sécu­ri­sée ? Lais­sez vide.
  • Machine par­ta­gée, besoin de pro­tec­tion locale ? Ajou­tez une pass­phrase solide.

Résumé des opérations pour générer votre clé SSH et anticiper l’étape 2 :

  1. Ouvrez le ter­mi­nal et taper ssh-key­gen ‑t ed25519 ‑C « Connexion SSH o2switch ».
  2. Appuyez sur Entrée pour accep­ter l’emplacement par défaut (dans le dos­sier .ssh).
  3. Appuyez sur Entrée deux fois de suite pour igno­rer la Passphrase.
  4. Les clés sont générées.
  5. Le ter­mi­nal affiche une empreinte conden­sée et une empreinte ASCII. Vous pou­vez igno­rer ces informations.
  6. Tapez la com­mande cat ~/.ssh/id_ed25519.pub pour affi­cher le conte­nu de votre clé publique et copier le conte­nu dans un fichier texte. Cela va nous ser­vir dans l’é­tape 2 ci-dessous. 
génération de la clé ssh avec windows powershell

Étape 2 : ajouter la clé publique dans cPanel

1. Copier le contenu de la clé publique

Pour com­men­cer, vous devez récu­pé­rer le conte­nu de votre clé publique. Vous pou­vez le faire soit direc­te­ment avec le Ter­mi­nal, soit avec votre édi­teur de texte.

Avec le terminal

Tapez dans votre terminal :

cat ~/.ssh/id_ed25519.pub

Vous ver­rez s’afficher une très longue ligne com­men­çant géné­ra­le­ment par ssh-ed25519 :

ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIExyzAb... votre@email.fr

Sélec­tion­nez tout et copiez cette ligne (clic droit ou Ctrl+C / Cmd+C). Veillez à bien copier l’intégralité de la ligne, sans retour à la ligne, ni espace superflu.

Avec votre éditeur de texte

Vous pou­vez éga­le­ment ouvrir le fichier id_ed25519.pub dans un édi­teur de texte, comme VS Code, Note­pad++, Tex­tE­dit ou tout autre outil que vous uti­li­sez habi­tuel­le­ment. Le fichier se trouve dans votre dos­sier .ssh :

  • sur macOS / Linux : /Users/votre-nom/.ssh/id_ed25519.pub
  • sur Win­dows : C:\Users\votre-nom\.ssh\id_ed25519.pub

Une fois ouvert, copiez toute la ligne conte­nue dans ce fichier. Elle ne doit conte­nir aucun saut de ligne ni retour chariot.

2. Importer la clé dans cPanel

  1. Connec­tez-vous à votre espace cPa­nel via l’Espace Client o2switch.
  2. Recher­chez “SSH” dans la barre de recherche.
  3. Cli­quez sur Accès SSH, puis sur Gérer les clés SSH. Vous arri­vez sur la page de ges­tion des clés.
  1. Dans la sec­tion Impor­ter une clé publique :
  • Don­nez un nom à votre clé (ex. : cle_ssh_o2switch) — ce nom est interne et vous per­met de l’identifier.
  • Lais­sez vide le champ “Clé pri­vée” (vous ne la trans­fé­rez jamais).
  • Col­lez dans le champ “Clé publique” le conte­nu copié précédemment.
  • Cli­quez sur Impor­ter une clé.
importer une clé ssh gestion des clés

Votre clé est main­te­nant enre­gis­trée dans cPanel.

3. Autoriser la clé

Il reste une der­nière étape impor­tante : auto­ri­ser la clé pour qu’elle puisse être uti­li­sée lors d’une connexion.

  • Reve­nez à la liste des clés publiques.
  • Repé­rez celle que vous venez d’importer.
  • Cli­quez sur le bou­ton Gérer.
  • Puis sur Auto­ri­ser.

C’est fait ! Votre héber­ge­ment est prêt à recon­naître votre machine pour une connexion SSH sans mot de passe.

Étape 3 — Se connecter sans mot de passe

Vous avez géné­ré votre paire de clés, impor­té la clé publique dans cPa­nel et l’avez auto­ri­sée. Il est temps de tes­ter votre connexion, sans mot de passe cette fois !

1. Vérifier que votre clé privée est bien en place

Assu­rez-vous que le fichier de votre clé pri­vée (id_ed25519) est tou­jours dans le bon dos­sier, sans modification :

  • macOS / Linux : ~/.ssh/id_ed25519
  • Win­dows (Power­Shell ou Git Bash) : C:\Users\votre-nom\.ssh\id_ed25519

⚠️ Ce fichier doit impé­ra­ti­ve­ment res­ter pri­vé, intact, et ne jamais être par­ta­gé. Même s’il res­semble à un simple fichier texte, il est votre iden­ti­té numé­rique vis-à-vis du serveur.

2. Se connecter

Dans votre ter­mi­nal, tapez la com­mande suivante :

ssh ab123456@clermont.o2switch.net

Rem­pla­cez bien sûr ab123456 par votre iden­ti­fiant cPa­nel, visible dans l’espace client o2switch. Si vous avez besoin d’un rap­pel, vous pou­vez relire ce cha­pitre de notre article pré­cé­dent.

Si tout est bien configuré :

  • La connexion s’établit immédiatement.
  • Aucun mot de passe ne vous est deman­dé, sauf si vous avez ajou­té une Passphrase.
  • Vous voyez appa­raître le mes­sage de bien­ve­nue du ser­veur SSH o2switch.

3. Et si la connexion échoue ?

Voi­ci une che­ck­list rapide à véri­fier si vous n’arrivez pas à vous connecter :

Véri­fi­ca­tionDétail
Clé bien autorisée ?Dans cPa­nel > Gérer les clés SSH > bou­ton Auto­ri­ser.
Fichier bien copié ?La clé publique doit être copiée sans saut de ligne ni espace.
Bon nom d’utilisateur ?Le ab123456 de la com­mande SSH cor­res­pond à votre iden­ti­fiant cPanel.
Clé pri­vée bien placée ?Elle doit être dans ~/.ssh/ avec les bons droits (Tapez la com­mande chmod 600 ~/.ssh/id_ed25519 pour en être sûr).

Commandes SSH utiles pour débuter

Vous êtes connec­té en SSH à votre héber­ge­ment ? Féli­ci­ta­tions, c’est une étape impor­tante fran­chie.
Main­te­nant, voyons quelques com­mandes de base qui vous per­met­tront de navi­guer, lire des fichiers ou véri­fier l’état de votre héber­ge­ment sans aucun risque pour vos données.

Consulter le contenu d’un dossier

ls

Affiche les fichiers et dos­siers pré­sents dans le réper­toire cou­rant. Ajou­tez l’option -l pour plus de détails (poids, date, permissions) :

ls -l

Connaître votre position actuelle

pwd

Affiche le che­min abso­lu du dos­sier dans lequel vous vous trou­vez. Utile pour vous repérer.

Changer de dossier

cd nom_du_dossier

Per­met d’entrer dans un dos­sier. Par exemple :

cd public_html

Reve­nir en arrière :

cd ..

Aller direc­te­ment à la racine de votre hébergement :

cd

Lire un fichier texte

cat nom_du_fichier

Affi­cher le conte­nu com­plet d’un fichier à l’écran. Par exemple :

cat wp-config.php

Et pour lire un long fichier plus confortablement :

less nom_du_fichier

Pour quit­ter less : appuyez sur la touche q.

Connaître l’espace disque utilisé

du -sh *

Affiche le poids de chaque dos­sier ou fichier dans le réper­toire cou­rant. Pra­tique pour repé­rer ce qui prend de la place.

Tester la commande WP-CLI

Si vous avez un site Word­Press, allez dans le dos­sier du site (public_html par exemple) et vous pou­vez déjà tenter :

wp core version

Cela vous ren­ver­ra la ver­sion de Word­Press installée.

Vous pou­vez aus­si visua­li­ser l’en­semble des exten­sions ins­tal­lées avec cette commande :

wp plugin list

Et maintenant, à vous de jouer

Vous avez fran­chi une nou­velle étape :

  • vous savez géné­rer et uti­li­ser une clé SSH pour vous connec­ter sans mot de passe,
  • vous êtes capable de navi­guer dans vos dos­siers, lire des fichiers, repé­rer ce qui prend de la place…
  • et vous avez même lan­cé votre pre­mière com­mande WP-CLI si vous uti­li­sez WordPress.

Pas mal, non ? 😀

Dans le pro­chain article, à paraître ven­dre­di pro­chain, nous irons encore plus loin avec WP-CLI. Vous y décou­vri­rez comment :

  • mettre à jour Word­Press ou vos exten­sions sans pas­ser par l’interface,
  • créer des sau­ve­gardes express,
  • vider le cache, réini­tia­li­ser les per­ma­liens, ajou­ter un uti­li­sa­teur admi­nis­tra­teur en urgence…
  • ou encore auto­ma­ti­ser des tâches avec un simple script.

Si vous uti­li­sez Word­Press au quo­ti­dien, WP-CLI pour­rait bien deve­nir votre nou­veau meilleur ami. 😉

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *