ssh-keysign(8)
| SSH-KEYSIGN(8) | System Manager's Manual | SSH-KEYSIGN(8) |
ИМЯ
ssh-keysign — -
вспомогательная
программа ssh
для
аутентификации
по хосту
ОБЗОР
ssh-keysign
ОПИСАНИЕ
ssh-keysign
используется
программой
ssh(1) для
доступа к
локальным
ключам
хоста и
генерирования
цифровой
подписи,
требуемой
при
аутентификации
по хосту
(протокол SSH
2).
ssh-keysign
изначально
отключена.
Включить
её можно
включить
только в
глобальном
файле
конфигурации
/etc/ssh/ssh_config
установив
EnableSSHKeysign в “yes”.
ssh-keysign не
должна
запускаться
напрямую.
Её должна
вызывать
ssh(1). См.
ssh(1) и
sshd(8) про
аутентификацию
по хосту.
ФАЙЛЫ
- /etc/ssh/ssh_config
- Содержит
директиву,
включающую
использование
ssh-keysign. - /etc/ssh/ssh_host_dsa_key, /etc/ssh/ssh_host_rsa_key
- Файлы с
закрытыми
компонентами
ключей
хоста
используемых
для
генерирования
цифровых
подписей.
Должны
принадлежать
пользователю
root, доступны
для чтения
только root и
не быть
доступными
остальным.
Следовательно,
для этого
потребуется
установить
бит set-uid root для
ssh-keysign.
СМ. ТАКЖЕ
ИСТОРИЯ
ssh-keysign
впервые
появился в
OpenBSD 3.2.
АВТОР
Markus Friedl ⟨markus@openbsd.org⟩
Николай Шафоростов <shafff@ukr.net> 2007>
| 24 февраля 2006 | Linux 6.12.85-6.12-alt1 |
