Clés SSH dans 1Password
Toutes les clés SSH professionnelles doivent être stockées dans 1Password. On recommande une clé ed25519 par personne, mais ce n'est pas imposé si un contexte legacy demande autre chose (RSA par exemple).
Créer une clé SSH
- Dans l'application 1Password, va dans ton coffre Employee (c'est une clé personnelle, pas partagée)
- Clique Nouvel élément → Clé SSH
- Clique Ajouter une clé privée → Générer une nouvelle clé
- Sélectionne Ed25519 (recommandé)
- Clique Générer puis Enregistrer
1Password génère la paire complète : clé privée, clé publique et empreinte.
Si tu as déjà une clé SSH sur ton disque, tu peux l'importer dans 1Password au lieu d'en générer une nouvelle : Nouvel élément → Clé SSH → Ajouter une clé privée → Importer depuis un fichier. Une fois importée et fonctionnelle, supprime la clé du disque.
Activer l'agent SSH
L'agent SSH de 1Password remplace ssh-agent — il sert automatiquement les clés stockées dans 1Password quand une connexion SSH le demande.
- Ouvre 1Password → Paramètres → Développeur
- Active "Utiliser l'agent SSH"
- Dans Paramètres → Général, active "Démarrer au lancement" et "Garder dans la barre système" pour que l'agent reste disponible en permanence
Configurer le client SSH
Ajoute cette configuration dans ton ~/.ssh/config pour que SSH utilise l'agent 1Password :
Linux
Host *
IdentityAgent ~/.1password/agent.sock
macOS
Host *
IdentityAgent "~/Library/Group Containers/2BUA8C4S2C.com.1password/t/agent.sock"
Ajouter la clé sur GitHub
- Copie ta clé publique depuis l'item SSH dans 1Password
- Va sur github.com/settings/keys
- Clique New SSH key
- Colle la clé publique, donne-lui un nom explicite (ex.
1Password — Prénom) - Type : Authentication key
- Clique Add SSH key
Tester
ssh -T git@github.com
1Password va te demander d'autoriser l'utilisation de la clé (déverrouillage biométrique ou mot de passe maître). Si tout est bon, tu verras :
Hi username! You've successfully authenticated, but GitHub does not provide shell access.
Vérifier que l'agent fonctionne
ssh-add -l
Cette commande liste les clés servies par l'agent 1Password. Si la liste est vide, vérifie que l'agent SSH est bien activé dans les paramètres et que ton ~/.ssh/config pointe vers le bon socket.