Aller au contenu principal

Clés SSH dans 1Password

Toutes les clés SSH professionnelles doivent être stockées dans 1Password. On recommande une clé ed25519 par personne, mais ce n'est pas imposé si un contexte legacy demande autre chose (RSA par exemple).

Créer une clé SSH

  1. Dans l'application 1Password, va dans ton coffre Employee (c'est une clé personnelle, pas partagée)
  2. Clique Nouvel élémentClé SSH
  3. Clique Ajouter une clé privéeGénérer une nouvelle clé
  4. Sélectionne Ed25519 (recommandé)
  5. Clique Générer puis Enregistrer

1Password génère la paire complète : clé privée, clé publique et empreinte.

astuce

Si tu as déjà une clé SSH sur ton disque, tu peux l'importer dans 1Password au lieu d'en générer une nouvelle : Nouvel élémentClé SSHAjouter une clé privéeImporter depuis un fichier. Une fois importée et fonctionnelle, supprime la clé du disque.

Activer l'agent SSH

L'agent SSH de 1Password remplace ssh-agent — il sert automatiquement les clés stockées dans 1Password quand une connexion SSH le demande.

  1. Ouvre 1Password → ParamètresDéveloppeur
  2. Active "Utiliser l'agent SSH"
  3. Dans ParamètresGénéral, active "Démarrer au lancement" et "Garder dans la barre système" pour que l'agent reste disponible en permanence

Configurer le client SSH

Ajoute cette configuration dans ton ~/.ssh/config pour que SSH utilise l'agent 1Password :

Linux

Host *
IdentityAgent ~/.1password/agent.sock

macOS

Host *
IdentityAgent "~/Library/Group Containers/2BUA8C4S2C.com.1password/t/agent.sock"

Ajouter la clé sur GitHub

  1. Copie ta clé publique depuis l'item SSH dans 1Password
  2. Va sur github.com/settings/keys
  3. Clique New SSH key
  4. Colle la clé publique, donne-lui un nom explicite (ex. 1Password — Prénom)
  5. Type : Authentication key
  6. Clique Add SSH key

Tester

ssh -T git@github.com

1Password va te demander d'autoriser l'utilisation de la clé (déverrouillage biométrique ou mot de passe maître). Si tout est bon, tu verras :

Hi username! You've successfully authenticated, but GitHub does not provide shell access.

Vérifier que l'agent fonctionne

ssh-add -l

Cette commande liste les clés servies par l'agent 1Password. Si la liste est vide, vérifie que l'agent SSH est bien activé dans les paramètres et que ton ~/.ssh/config pointe vers le bon socket.