A faire côtés client ssh. Rajouter les lignes suivantes dans ~/.ssh/config pour chiffrer le fichier :
Host *
HashKnownHosts yes
⚠️ Attention : cela ne chiffre que les nouvelles entrées. ⚠️
Pour chiffrer les anciennes entrées :
ssh-keygen -H -f ~/.ssh/known_hosts
Penser à supprimer la sauvegarde automaitque du fichier :
rm ~/.ssh/known_hosts.old
Pour supprimer une entrée du fichier :
ssh-keygen -R <nom d'hôte ou adresse IP>
Pour rechercher une entrée dans le fichier :
ssh-keygen -F <nom d'hôte ou adresse IP>
Tiwiki