10 octobre 20267 min de lecture

Se connecter en SSH à un Mac : Session à distance, adresse IP et erreurs (2026)

Pour vous connecter en SSH à un Mac, activez Session à distance dans les Réglages Système, trouvez l'adresse IP du Mac, puis lancez ssh utilisateur@adresse-ip depuis un autre ordinateur. Sur le même Wi-Fi, cela prend environ deux minutes.

Ce guide détaille chaque étape depuis un Mac, Windows ou Linux. Il couvre aussi les erreurs courantes et l'accès à votre Mac quand vous n'êtes pas chez vous.

La version courte

  1. Sur le Mac, ouvrez Réglages Système > Général > Partage et activez Session à distance.
  2. Trouvez l'adresse IP avec ipconfig getifaddr en0 et votre nom d'utilisateur avec whoami.
  3. Depuis l'autre ordinateur, lancez ssh you@192.168.1.42 et tapez le mot de passe du Mac.

Étape 1 : activer Session à distance

Session à distance est le serveur SSH intégré à macOS. Il est désactivé par défaut.

Ouvrez le menu Apple et choisissez Réglages Système. Cliquez sur Général, puis sur Partage. Faites défiler et activez Session à distance.

Le bouton d'information à côté permet de choisir qui peut se connecter. Si d'autres personnes utilisent le Mac, limitez l'accès à certains utilisateurs. Laissez l'accès complet au disque pour les utilisateurs distants (Allow full disk access for remote users) désactivé sauf besoin réel.

Vous préférez le Terminal ? Cette commande fait la même chose :

sudo systemsetup -setremotelogin on

Sur les versions récentes de macOS, cette commande demande l'accès complet au disque. Si ce message apparaît, donnez cet accès au Terminal dans Confidentialité et sécurité, ou passez par les Réglages Système. Pour vérifier l'état :

sudo systemsetup -getremotelogin

Étape 2 : trouver l'adresse IP et le nom d'utilisateur

Il vous faut deux choses : l'emplacement du Mac sur le réseau et le compte à utiliser.

Le plus rapide pour l'adresse IP est cette commande sur le Mac :

ipconfig getifaddr en0

Elle affiche par exemple 192.168.1.42. Si rien ne s'affiche, essayez en1. Vous pouvez aussi ouvrir Réglages Système > Wi-Fi et cliquer sur Détails à côté de votre réseau.

Votre Mac a aussi un nom local valable sur le même réseau. Il apparaît en haut de la page Partage, par exemple Your-MacBook.local. Avec ce nom, inutile de rechercher l'IP quand elle change.

Pour le nom d'utilisateur, lancez whoami dans le Terminal. C'est le nom court de votre compte, souvent en minuscules.

Étape 3 : se connecter depuis un autre ordinateur

macOS, Linux, Windows 10 et 11 ont tous un client SSH. Sur Mac ou Linux, ouvrez le Terminal. Sur Windows, ouvrez PowerShell. Puis lancez :

ssh you@192.168.1.42

Ou avec le nom local :

ssh you@Your-MacBook.local

La première fois, SSH vous demande de confirmer l'empreinte du Mac :

The authenticity of host '192.168.1.42' can't be established. ED25519 key fingerprint is SHA256:... Are you sure you want to continue connecting (yes/no/[fingerprint])?

Tapez yes et appuyez sur Entrée. Tapez ensuite le mot de passe du Mac. Les caractères ne s'affichent pas. C'est normal. Vous êtes dans le shell de votre Mac.

Étape 4 : se connecter avec une clé

Taper un mot de passe à chaque fois devient vite pénible. Une clé SSH est plus rapide et plus sûre. Lancez ceci sur l'ordinateur depuis lequel vous vous connectez :

ssh-keygen -t ed25519 ssh-copy-id you@192.168.1.42

Appuyez sur Entrée pour garder les valeurs par défaut. Ensuite, ssh you@192.168.1.42 se connecte sans mot de passe. Sur Windows, ssh-copy-id n'existe pas. Copiez alors le contenu de id_ed25519.pub dans ~/.ssh/authorized_keys sur le Mac.

Étape 5 : ajouter un nom court

Ajoutez ceci à ~/.ssh/config sur l'ordinateur depuis lequel vous vous connectez :

Host mac HostName 192.168.1.42 User you

Désormais, ssh mac suffit.

Corriger les erreurs SSH courantes sur Mac

Repérez votre message d'erreur dans la liste.

"Connection refused"

Le Mac répond mais rien n'écoute sur le port 22. Session à distance est désactivée. Activez-la dans Partage et réessayez.

"Operation timed out"

Votre ordinateur n'atteint pas du tout le Mac. Vérifiez l'adresse IP. Les deux appareils doivent être sur le même réseau. Un Mac en veille ne répond pas non plus. L'erreur No route to host a les mêmes causes.

"Permission denied (publickey,password)"

Le Mac refuse la connexion. Vérifiez le nom d'utilisateur avec whoami et le mot de passe du Mac. Si vous avez limité Session à distance à certains utilisateurs, ajoutez votre compte.

"REMOTE HOST IDENTIFICATION HAS CHANGED"

La clé du Mac ne correspond plus à celle enregistrée. Cela arrive après une réinstallation de macOS ou quand un autre appareil reçoit la même IP. Si vous connaissez la raison, supprimez l'ancienne clé et reconnectez-vous. Vous verrez peut-être aussi Host key verification failed.

ssh-keygen -R 192.168.1.42

"Could not resolve hostname"

Le nom saisi est introuvable. Vérifiez l'orthographe du nom .local affiché dans Partage. Les espaces deviennent des tirets, comme Your-MacBook.local. Sinon, utilisez l'adresse IP.

Se connecter en SSH à son Mac hors de chez soi

Tout ce qui précède marche sur le même Wi-Fi. Hors de chez vous, votre box bloque la connexion. Vous avez trois bonnes options.

OptionOuvre un portInstallationDerrière un CGNATDepuis l'iPhone
Redirection de portOui, port 22Réglages de la boxNonAvec une app SSH
TailscaleNonSur les deux appareilsOuiAvec une app SSH
MackyNonSur le Mac et l'iPhoneOuiOui, intégré

Redirection de port

Vous demandez à votre box d'envoyer le port 22 vers le Mac. Ça marche, mais votre Mac est alors exposé à tout Internet. Dans ce cas, utilisez uniquement des clés et coupez la connexion par mot de passe.

Beaucoup de fournisseurs utilisent un CGNAT. Vous n'avez alors pas d'IP publique à vous, et la redirection de port ne marche pas du tout.

Tailscale

Tailscale relie vos appareils dans un réseau privé. Installez-le sur le Mac et sur l'appareil qui se connecte, puis utilisez l'adresse Tailscale du Mac. C'est un bon choix, gratuit pour un usage personnel. Comparaison dans Tailscale vs Macky.

Zéro configuration avec Macky

Si vous voulez surtout le terminal de votre Mac sur iPhone ou iPad, Macky le fait sans SSH. Installez-le sur le Mac et sur le téléphone, connectez-vous aux deux, puis lancez la connexion. Pas besoin d'activer Session à distance ni d'ouvrir de port.

Vous obtenez le shell de votre Mac avec tous vos outils. La connexion passe directement entre vos appareils et elle est chiffrée de bout en bout.

Un terminal Mac ouvert sur iPhone dans Macky
  • Vos serveurs suivent : tapez ssh my-vps dans Macky et il utilise les clés déjà présentes sur votre Mac. Rien n'est copié sur le téléphone.
  • Bien protégé : chaque nouvel appareil doit être approuvé sur le Mac, et un mot de passe maître protège le terminal.
  • Écran rabattu : avec Pro, votre MacBook peut rester fermé sur le bureau et vous l'utilisez quand même.
  • L'écran aussi : passez au bureau de votre Mac dans la même app.

Macky est gratuit avec des sessions de 5 minutes. Pro coûte 29 $ une seule fois. Le télécharger sur l'App Store.

Garder le Mac éveillé

SSH ne réveille pas un Mac en veille. Pour les longues sessions, gardez-le éveillé avec caffeinate. Les commandes exactes sont dans notre guide caffeinate.

Quelle méthode choisir ?

  • Même Wi-Fi : Session à distance et ssh you@Your-MacBook.local.
  • Partout, depuis un portable : Tailscale et SSH.
  • Depuis un iPhone ou un iPad : Macky. Pas de configuration SSH, et vos clés restent sur le Mac.

Vous le faites depuis un iPhone ? Voir se connecter en SSH à son Mac depuis l'iPhone.

Questions fréquentes

SSH est-il sûr sur Mac ?

Oui. SSH chiffre la connexion. Pour rester en sécurité, utilisez des clés, limitez les utilisateurs autorisés et n'ouvrez pas le port 22 sur Internet.

Comment trouver l'adresse IP de mon Mac ?

Lancez ipconfig getifaddr en0 dans le Terminal du Mac. Ou ouvrez les Réglages Système, Wi-Fi, puis Détails sur votre réseau.

Peut-on se connecter en SSH à un Mac depuis Windows ?

Oui. Windows 10 et 11 incluent un client SSH. Ouvrez PowerShell et lancez ssh utilisateur@ip-du-mac.

Comment se connecter en SSH à son Mac par Internet ?

Avec une redirection de port sur la box, un réseau privé comme Tailscale, ou Macky. Derrière un CGNAT, la redirection de port ne marche pas.

Session à distance marche-t-elle quand le Mac est en veille ?

En général, non. Gardez le Mac éveillé avec caffeinate pendant les longues sessions.

Comment désactiver Session à distance ?

Ouvrez Réglages Système, Général, Partage et désactivez Session à distance. Dans le Terminal : sudo systemsetup -setremotelogin off.

Essayer Macky

Connectez-vous au terminal de votre Mac depuis votre iPhone.