Lab

SSH depuis Windows en 2026 : PuTTY n’est plus seul au monde

Ancienne note PuTTY modernisée : aujourd’hui Windows sait parler SSH tout seul, ce qui est pratique et légèrement vexant pour nos vieux réflexes.

· SSH, Windows, Linux, sécurité

Avant : PuTTY partout

Pendant longtemps, sous Windows, SSH voulait dire : télécharger PuTTY, configurer une session, sauvegarder le profil, éventuellement utiliser Pageant pour les clés.

PuTTY existe toujours. Il reste fiable. Il a rendu service à des générations d’admins qui ont connu les salles serveurs froides et les écrans 4/3. Respect.

Mais Windows a changé.

Aujourd’hui : OpenSSH intégré

Sur Windows 10/11, le client OpenSSH est généralement disponible ou installable dans les fonctionnalités optionnelles.

Dans PowerShell ou Windows Terminal :

ssh utilisateur@serveur

Exemple :

ssh groot@192.168.1.20

Pour préciser le port :

ssh -p 2222 groot@serveur.example.net

Générer une clé moderne

ssh-keygen -t ed25519 -C "mon-poste-windows"

Par défaut, la clé sera dans :

C:\Users\<Utilisateur>\.ssh\id_ed25519
C:\Users\<Utilisateur>\.ssh\id_ed25519.pub

La clé publique .pub peut être copiée sur le serveur ou dans GitHub/Gitea/GitLab.

La clé privée, elle, ne se partage pas. Jamais. Même pas “vite fait”. Surtout pas “vite fait”.

Config SSH

Créer :

C:\Users\<Utilisateur>\.ssh\config

Exemple :

Host monserveur
  HostName serveur.example.net
  User groot
  Port 2222
  IdentityFile ~/.ssh/id_ed25519
  IdentitiesOnly yes

Connexion :

ssh monserveur

Agent SSH Windows

Vérifier le service :

Get-Service ssh-agent

Le démarrer si besoin :

Start-Service ssh-agent

Ajouter la clé :

ssh-add $env:USERPROFILE\.ssh\id_ed25519

Et PuTTY ?

PuTTY reste utile si :

  • tu as déjà des profils PuTTY ;
  • tu utilises un environnement verrouillé ;
  • tu dois dépanner une vieille machine ;
  • tu préfères son interface.

Mais pour un usage courant, OpenSSH natif + Windows Terminal suffit largement.

Bonnes pratiques

  • préférer Ed25519 ;
  • désactiver les vieux protocoles côté serveur ;
  • ne pas utiliser de clé privée partagée ;
  • nommer les clés par usage ;
  • utiliser ~/.ssh/config ;
  • protéger les accès par groupe, pas au hasard des souvenirs.

Verdict

La vieille note PuTTY reste historiquement juste. Mais aujourd’hui, la procédure simple est : OpenSSH natif, clé Ed25519, config propre. Moins de clics, moins de folklore, plus de reproductibilité.