Nouveau : centre de documentation complet disponible Découvrir
RavoHost
Retour à « VPS »

Une authentification par clé SSH, déjà utile pour sécuriser l'accès, permet aussi d'automatiser un déploiement sans saisie manuelle de mot de passe.

1. Générer une paire de clés dédiée

Créez une clé SSH spécifique au déploiement (ssh-keygen -t ed25519), séparée de votre clé personnelle.

2. Autoriser la clé sur le VPS

Ajoutez la clé publique dans ~/.ssh/authorized_keys de l'utilisateur dédié au déploiement.

3. Utiliser la clé depuis votre CI

Si vous utilisez GitHub Actions ou GitLab CI, la clé privée est stockée en secret et utilisée pour se connecter au VPS et exécuter un script de mise à jour.

4. Limiter les droits de l'utilisateur de déploiement

Cet utilisateur ne doit avoir accès qu'au dossier de l'application concernée, pas à l'ensemble du système.