| 29 May 2024 |
nim65s | j’ai pas compris pour les clefs: est-ce que
- tu génères une paire de clef sur l’ordi qui lance l’installation, et tu installes la clef publique sur l’ordi cible dans les authorized_keys pour pouvoir t’y connecter à distance ?
- ou tu récupères la partie publique de la paire de clef générée automatiquement par le sshd de l’ordi cible pour pouvoir mettre ça dans known_hosts ?
- ou les deux ?
- ou autre ?
et AGE dans tout ça,
- c’est juste une transformation d’une clef SSH en AGE ?
- ou vice-versa ?
- ou c’est juste une autre paire de clefs qui sert à autre chose ?
| 06:56:38 |
Bruno Adele | Dans le cadre de la démo (exclusivement), j'aurais pu générer les clefs SSH et AGE et les pushers sur le projet directement. Mais ça n'attire pas trop confiances (soupçon que par la suite, je puisse lire les crédentials ou accéder à la machine)
- Je génère donc la clef SSH hote de démo (publique & privée), afin d'éviter l'utilisateur d'avoir l'affichage du knowhost à chaque réinstallation du poste.
- le SSH-to-age permet d'éviter de faire un
age-keygen en fait, il génère une clef publique AGE en fonction du couple SSH hote)
Pour un poste physique, c'est la commande just nixos-init-host <hostname> qui effectue cela.
nim65s Est-ce c'est plus clair ?
| 08:00:42 |
nim65s | oui, merci | 08:06:38 |
| raitobezarius changed their display name from raitobezarius to raitobezarius (DECT: 7248). | 17:08:59 |
| 31 May 2024 |
lewo | Pour info, un journal parlant de NIxOS a été publié sur linuxfr: https://linuxfr.org/users/seb95/journaux/nixos-la-distribution-reproductible-et-declaratif
Et ca en dit plutot du bien... même dans les commentaires! | 09:08:00 |
Sebastien Chavaux | Et oui ça en dit que du bien au moins le journal puisque je l'utilise quotidiennement ;-p | 09:11:25 |
lewo | hehe, nous avons même l'auteur ici ;) | 09:12:57 |
lewo | Merci à toi! | 09:13:04 |
Sebastien Chavaux | Merci à vous, c'est ici que j'ai trouvé mes aides quand j'en ai eu besoin ! | 09:13:28 |
·☽•Nameless☆•777 · ± | Merci ! | 11:56:42 |
nim65s | Bien vu la comparaison au générateur de site statiques :) | 12:38:26 |
nbp | Avant je décrivais NixOS comme étant une installation toute fraîche à chaque mise à jour, ce qui est techniquement vrai, mais effrayant pour beaucoup de gens qui n'envisage pas que l'on puisse installer une distribution aussi simplement. | 12:55:11 |
Sebastien Chavaux | N’hésitez pas surtout d'y aller pour rectifier mes âneries, j'ai une utilisation des plus basic, alors je passe beaucoup de choses sous silence | 15:46:44 |
Gaëlle | cette semaine, je donnais une formation de dev. Donc en déplacement loin de chez moi, avec mon laptop comme outil de travail unique et universel. Hier soir, suite à une pulsion incontrôlable, j’ai décidé de reconstruire mon système en repartant sur une config refaite from scratch, parce que ça faisait des années que je me traînais ma toute première configuration qui avait évolué chaotiquement. Quand je l’ai raconté aux stagiaires, j’ai eu droit à des regards inquiets | 16:48:46 |