!ZUiNnfpRqQMDrPLChM:nixos.org

Nix ♥ la francophonie

207 Members
Salon francographe de NixOS69 Servers

You have reached the beginning of time (for this room).


SenderMessageTime
29 May 2024
@gsaurel:laas.frnim65s

j’ai pas compris pour les clefs: est-ce que

  • tu génères une paire de clef sur l’ordi qui lance l’installation, et tu installes la clef publique sur l’ordi cible dans les authorized_keys pour pouvoir t’y connecter à distance ?
  • ou tu récupères la partie publique de la paire de clef générée automatiquement par le sshd de l’ordi cible pour pouvoir mettre ça dans known_hosts ?
  • ou les deux ?
  • ou autre ?

et AGE dans tout ça,

  • c’est juste une transformation d’une clef SSH en AGE ?
  • ou vice-versa ?
  • ou c’est juste une autre paire de clefs qui sert à autre chose ?
06:56:38
@badele:matrix.orgBruno Adele

Dans le cadre de la démo (exclusivement), j'aurais pu générer les clefs SSH et AGE et les pushers sur le projet directement. Mais ça n'attire pas trop confiances (soupçon que par la suite, je puisse lire les crédentials ou accéder à la machine)

  • Je génère donc la clef SSH hote de démo (publique & privée), afin d'éviter l'utilisateur d'avoir l'affichage du knowhost à chaque réinstallation du poste.
  • le SSH-to-age permet d'éviter de faire un age-keygen en fait, il génère une clef publique AGE en fonction du couple SSH hote)

Pour un poste physique, c'est la commande just nixos-init-host <hostname> qui effectue cela.

nim65s Est-ce c'est plus clair ?

08:00:42
@gsaurel:laas.frnim65soui, merci08:06:38
@raitobezarius:matrix.orgraitobezarius changed their display name from raitobezarius to raitobezarius (DECT: 7248).17:08:59
31 May 2024
@lewo:matrix.orglewoPour info, un journal parlant de NIxOS a été publié sur linuxfr: https://linuxfr.org/users/seb95/journaux/nixos-la-distribution-reproductible-et-declaratif Et ca en dit plutot du bien... même dans les commentaires!09:08:00
@passionlinux:matrix.orgSebastien ChavauxEt oui ça en dit que du bien au moins le journal puisque je l'utilise quotidiennement ;-p09:11:25
@lewo:matrix.orglewohehe, nous avons même l'auteur ici ;)09:12:57
@lewo:matrix.orglewoMerci à toi!09:13:04
@passionlinux:matrix.orgSebastien ChavauxMerci à vous, c'est ici que j'ai trouvé mes aides quand j'en ai eu besoin !09:13:28
@nam3l33ss:matrix.org·☽•Nameless☆•777 · ±Merci !11:56:42
@gsaurel:laas.frnim65sBien vu la comparaison au générateur de site statiques :)12:38:26
@nbp:mozilla.orgnbpAvant je décrivais NixOS comme étant une installation toute fraîche à chaque mise à jour, ce qui est techniquement vrai, mais effrayant pour beaucoup de gens qui n'envisage pas que l'on puisse installer une distribution aussi simplement.12:55:11
@passionlinux:matrix.orgSebastien ChavauxN’hésitez pas surtout d'y aller pour rectifier mes âneries, j'ai une utilisation des plus basic, alors je passe beaucoup de choses sous silence15:46:44
@gaelle:gluten.spaceGaëllecette semaine, je donnais une formation de dev. Donc en déplacement loin de chez moi, avec mon laptop comme outil de travail unique et universel. Hier soir, suite à une pulsion incontrôlable, j’ai décidé de reconstruire mon système en repartant sur une config refaite from scratch, parce que ça faisait des années que je me traînais ma toute première configuration qui avait évolué chaotiquement. Quand je l’ai raconté aux stagiaires, j’ai eu droit à des regards inquiets16:48:46

Show newer messages


Back to Room ListRoom Version: 6