ssh-keysign(8)

SSH-KEYSIGN(8) System Manager's Manual SSH-KEYSIGN(8)

ИМЯ

ssh-keysign- вспомогательная программа ssh для аутентификации по хосту

ОБЗОР

ssh-keysign

ОПИСАНИЕ

ssh-keysign используется программой ssh(1) для доступа к локальным ключам хоста и генерирования цифровой подписи, требуемой при аутентификации по хосту (протокол SSH 2).

ssh-keysign изначально отключена. Включить её можно включить только в глобальном файле конфигурации /etc/ssh/ssh_config установив EnableSSHKeysign в “yes”.

ssh-keysign не должна запускаться напрямую. Её должна вызывать ssh(1). См. ssh(1) и sshd(8) про аутентификацию по хосту.

ФАЙЛЫ

/etc/ssh/ssh_config
Содержит директиву, включающую использование ssh-keysign.
/etc/ssh/ssh_host_dsa_key, /etc/ssh/ssh_host_rsa_key
Файлы с закрытыми компонентами ключей хоста используемых для генерирования цифровых подписей. Должны принадлежать пользователю root, доступны для чтения только root и не быть доступными остальным. Следовательно, для этого потребуется установить бит set-uid root для ssh-keysign.

СМ. ТАКЖЕ

ssh(1), ssh-keygen(1), ssh_config(5), sshd(8)

ИСТОРИЯ

ssh-keysign впервые появился в OpenBSD 3.2.

АВТОР

Markus Friedl ⟨markus@openbsd.org⟩

Николай Шафоростов <shafff@ukr.net> 2007>

24 февраля 2006 Linux 6.12.85-6.12-alt1