Tous les produits
Search
Centre de documentation

:Résolution de l'erreur « error: Unable to load host key: /etc/ssh/ssh_host_rsa_key »

Dernière mise à jour :Aug 18, 2026

Cette rubrique décrit les causes et la solution à l'erreur « error: Unable to load host key: /etc/ssh/ssh_host_rsa_key » qui survient lors de la connexion à une instance Linux via SSH.

Symptômes

La connexion SSH à une instance Linux échoue. Connectez-vous à l'instance via Virtual Network Computing (VNC), puis exécutez la commande cat /var/log/secure ou cat /var/log/messages pour consulter les journaux. Le message d'erreur suivant s'affiche :

error: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
error: @ WARNING: UNPROTECTED PRIVATE KEY FILE! @
error: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
error: Permissions 0777 for '/etc/ssh/ssh_host_rsa_key' are too open.
error: It is required that your private key files are NOT accessible by others.
error: This private key will be ignored.
error: Unable to load host key "/etc/ssh/ssh_host_rsa_key": bad permissions
 error: Unable to load host key: /etc/ssh/ssh_host_rsa_key
error: Unable to load host key "/etc/ssh/ssh_host_rsa_key": invalid format
error: Unable to load host key "/etc/ssh/ssh_host_rsa_key": invalid format
error: Unable to load host key: /etc/ssh/ssh_host_rsa_key
error: Unable to load host key "/etc/ssh/ssh_host_ecdsa_key": invalid format
error: Unable to load host key "/etc/ssh/ssh_host_ecdsa_key": invalid format
error: Unable to load host key: /etc/ssh/ssh_host_ecdsa_key

Causes

Ce problème survient lorsque le démon sshd ne parvient pas à charger la clé hôte SSH, car les fichiers de clés sur l'instance sont invalides. Les causes fréquentes sont les suivantes :

  • Les autorisations des fichiers de clés hôtes SSH sont incorrectes.

    Par exemple, l'autorisation par défaut d'un fichier de clé privée est 600. Si vous définissez une valeur plus permissive, telle que 777, d'autres utilisateurs peuvent lire ou modifier le fichier. Le service SSH considère cela comme un risque de sécurité et ignore la clé, ce qui entraîne l'échec de la connexion.

  • Les fichiers de clés hôtes SSH sont corrompus, supprimés ou ont été altérés.

Solution

Pour résoudre ce problème, régénérez les fichiers de clés hôtes SSH.

  1. Connectez-vous à l'instance Linux via VNC.

    Pour plus d'informations, consultez la rubrique Présentation des méthodes de connexion.

  2. Régénérez les fichiers de clés hôtes.

    sudo rm -f /etc/ssh/ssh_host_*
    sudo /usr/bin/ssh-keygen -A
    sudo chmod 600 /etc/ssh/ssh_host_*
    sudo chmod 644 /etc/ssh/*.pub
  3. Exécutez la commande suivante pour vérifier que les fichiers de clés ont bien été générés.

    ls -l /etc/ssh

    image

  4. Redémarrez le service SSH.

    sudo systemctl restart sshd.service 

Étapes suivantes

Après la régénération de la clé hôte, l'erreur suivante peut s'afficher lors de la connexion à l'instance via SSH. Ce message apparaît parce que votre machine locale a mis en cache l'ancienne empreinte de clé hôte. Pour résoudre ce problème, consultez la rubrique Que faire si l'erreur « Host key verification failed » s'affiche lors de la connexion SSH à une instance Linux ?.

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
ae:6e:68:4c:97:a6:91:81:11:38:8d:64:ff:92:13:50.
Please contact your system administrator.
Add correct host key in /root/.ssh/known_hosts to get rid of this message.
Offending key in /root/.ssh/known_hosts:70
RSA host key for x.x.x.x has changed and you have requested strict checking.
Host key verification failed.