Corriger les échecs d'authentification SFTP dans NetDrive

5 min de lecture troubleshooting sftp
Tayson
TaysonSenior Engineer
Résolvez les erreurs d'authentification SFTP dans NetDrive : format de clé SSH, port incorrect, échec de vérification de la clé d'hôte et refus de mot de passe sous Windows et macOS.

Vous avez ajouté une connexion SFTP dans NetDrive, cliqué sur Connect, et obtenu une erreur d’authentification — ou le lecteur a expiré silencieusement après trente secondes. Les échecs d’authentification SFTP sont l’obstacle le plus fréquent lors du montage de serveurs Linux, de NAS et de comptes d’hébergement mutualisé. Presque tous les cas se ramènent à l’une de ces trois causes : identifiants ou paramètres d’hôte incorrects, format de clé SSH incompatible, ou entrée obsolète dans le cache de clés d’hôte.

NetDrive drive manager showing Google Drive, S3 and pCloud mounted as drive lettersMounted clouds appearing as native drives in Windows File Explorer

Montez n'importe quel serveur SFTP comme lecteur natif

Avec NetDrive, Google Drive, OneDrive, S3, SFTP, WebDAV et plus apparaissent comme des lecteurs natifs sur Windows et macOS — sans synchronisation ni téléchargement complet.

  • Authentification par mot de passe et par clé SSH prises en charge
  • Compatible avec les serveurs Linux, les NAS Synology/QNAP et les comptes d'hébergement
  • Disponible sous Windows et macOS
WindowsmacOS
Télécharger NetDrive →

Essai gratuit. Licences à vie et abonnements disponibles.

Faire correspondre votre symptôme à une cause

Avant de modifier un paramètre, identifiez le symptôme rencontré :

SymptômeCause la plus probable
« Authentication failed » immédiatementNom d’utilisateur, mot de passe ou clé non acceptés
Bloque 30 à 60 secondes puis expireNom d’hôte ou port incorrect ; pare-feu bloquant le port 22
« Host key verification failed »Première connexion à cet hôte, ou empreinte du serveur modifiée
Se monte brièvement puis se déconnecteDélai d’inactivité côté serveur ou instabilité réseau

Cet article couvre les trois premiers cas. Si votre lecteur se déconnecte après une période d’inactivité, les techniques de keepalive décrites dans Fix Mount Disconnects After Sleep on macOS s’appliquent aussi au SFTP.

Correction 1 : vérifier les identifiants et les paramètres d’hôte

Ouvrez le Drive Manager de NetDrive, sélectionnez votre lecteur SFTP, puis cliquez sur Edit. Vérifiez chaque champ avec attention :

  • Host — le nom d’hôte ou l’adresse IP du serveur, sans préfixe sftp://. NetDrive ajoute le protocole automatiquement. Une barre oblique finale ici casse la résolution.
  • Port — SFTP utilise par défaut le port 22. Si l’administrateur de votre serveur a déplacé SSH vers un port non standard (une mesure de durcissement courante), saisissez-le explicitement. Se connecter au port 22 alors que le serveur écoute sur le port 2222 produit un dépassement de délai, et non un message « authentication failed » — c’est pour cette raison que le problème est souvent négligé.
  • Username — sensible à la casse. Admin et admin sont des comptes différents sur les systèmes Linux.
  • Password — ressaisissez-le même si le champ paraît déjà rempli. Les identifiants enregistrés peuvent devenir obsolètes silencieusement après une rotation de mot de passe côté serveur.

NetDrive mount status panel showing current connection state and drive health

Après avoir modifié un champ, cliquez sur Connect plutôt que de simplement enregistrer. NetDrive ne valide les identifiants que lors d’une véritable tentative de connexion, pas à l’enregistrement.

Verifying the SFTP server IP address before connecting in NetDrive

Correction 2 : problèmes de format de clé SSH

L’authentification par clé SSH est plus sûre que par mot de passe, mais NetDrive exige que la clé privée soit au format PEM — clés RSA commençant par -----BEGIN RSA PRIVATE KEY----- ou clés ECDSA commençant par -----BEGIN EC PRIVATE KEY-----. Les versions récentes d’OpenSSH génèrent par défaut des clés dans un format plus récent (-----BEGIN OPENSSH PRIVATE KEY-----), que NetDrive n’accepte pas.

Pour convertir une clé au format OpenSSH vers PEM, sur la machine où la clé a été générée :

ssh-keygen -p -m PEM -f ~/.ssh/id_rsa

Cette commande réécrit le fichier de clé privée sur place. Faites-en une sauvegarde avant de l’exécuter.

Dans les paramètres du lecteur SFTP de NetDrive :

  1. Réglez Auth type sur Key plutôt que Password.
  2. Sous Private key file, parcourez jusqu’au fichier de clé privée .pem sur votre machine locale.
  3. Si la clé possède une phrase secrète, saisissez-la dans Key passphrase.
  4. Vérifiez que la clé publique correspondante figure déjà dans ~/.ssh/authorized_keys sur le serveur distant.

Une vérification rapide côté serveur : exécuter ssh -v user@hostname depuis un terminal indique les méthodes d’authentification proposées par le serveur et les clés qu’il accepte. Les lignes contenant Offering public key et Server accepts key confirment que la paire est correcte, indépendamment de NetDrive.

Correction 3 : vérification de clé d’hôte obsolète

Lorsque NetDrive se connecte pour la première fois à un hôte SFTP — ou après un changement de l’empreinte SSH du serveur dû à un remplacement de matériel, une réinstallation du système ou la réutilisation d’une adresse IP — il peut refuser de se connecter avec une erreur de clé d’hôte.

NetDrive stocke les clés d’hôte acceptées dans son cache interne de type known-hosts. Pour effacer une entrée obsolète :

  1. Dans Drive Manager, sélectionnez votre lecteur SFTP et ouvrez Edit.
  2. Trouvez l’option Clear known hosts ou Reset host key dans le panneau des paramètres avancés.
  3. Reconnectez-vous. NetDrive vous invitera à accepter la nouvelle empreinte.

Avant d’accepter une empreinte modifiée, vérifiez-la indépendamment en exécutant ssh-keyscan -t rsa hostname depuis une machine ayant déjà accès SSH au serveur, puis comparez le résultat à ce que NetDrive présente. Accepter une empreinte inattendue sur un serveur de production constitue un risque de sécurité significatif.

Verifying the port number for the SFTP server before connecting in NetDrive

En résumé

Les échecs d’authentification SFTP dans NetDrive s’expliquent presque toujours par les identifiants, le format de clé ou la configuration de l’hôte, plutôt que par NetDrive lui-même. Parcourez les trois corrections dans l’ordre — identifiants d’abord, puis format de clé, puis cache de clé d’hôte — et vous isolerez la cause en quelques minutes. Si aucune ne résout le problème, activez la journalisation détaillée dans les préférences de NetDrive et publiez le journal sur support.bdrive.com pour un diagnostic plus approfondi.

Pour aller plus loin : Fix WebDAV Synology Connection Errors et Fix S3 Access Denied Errors in NetDrive.

— Tayson, NetDrive