Pour pouvoir se connecter à une machine distante , une sécurité consiste à reconnaître que cette machine est bien celle qu'elle prétend être, pour cela il faut connaître sa
signature qui se trouve dans le fichier know-hosts , mais comment faire pour la première fois .
Depuis un temps certain sous Debian cette signature est stockée sous forme de hash empêchant toute modification manuelle.
la commande pour se faire est :
ssh-keyscan -H <fqdn_de_la_machine_distante-ou_son_ip> >> |
⚠️ bien mettre '>>' et pas '>' car si vous mettez un seul '>' les empreintes des autres machines distantes seront écrasées.