SSH-KEYSIGN(8) System Manager's Manual SSH-KEYSIGN(8)

الاسم

ssh-keysignمساعد OpenSSH للاستيثاق المعتمد على المضيف

موجز

ssh-keysign

الوصف

يُستخدم ssh-keysign بواسطة ssh(1) للوصول إلى مفاتيح المضيف المحلي وتوليد التوقيع الرقمي المطلوب أثناء الاستيثاق المعتمد على المضيف.

ssh-keysign معطل مبدئيًا ولا يمكن تفعيله إلا في ملف تهيئة العميل الرئيسي /etc/ssh/ssh_config بضبط EnableSSHKeysign على “yes”.

لا يُقصد من ssh-keysign أن يُستدعى من قبل المستخدم، بل من ssh(1). راجع ssh(1) و sshd(8) لمزيد من المعلومات حول الاستيثاق المعتمد على المضيف.

الملفات

/etc/ssh/ssh_config
يتحكم في ما إذا كان ssh-keysign مفعلاً.
/etc/ssh/ssh_host_ecdsa_key
 
/etc/ssh/ssh_host_ed25519_key
 
/etc/ssh/ssh_host_rsa_key
تحتوي هذه الملفات على الأجزاء الخاصة من مفاتيح المضيف المستخدمة لتوليد التوقيع الرقمي. يجب أن تكون مملوكة للجذر، وقابلة للقراءة فقط من قبل الجذر، وغير قابلة للوصول من قبل الآخرين. نظرًا لأنها قابلة للقراءة فقط من قبل الجذر، يجب أن يكون ssh-keysign مضبوطًا على set-uid root إذا تم استخدام الاستيثاق المعتمد على المضيف.
/etc/ssh/ssh_host_ecdsa_key-cert.pub
 
/etc/ssh/ssh_host_ed25519_key-cert.pub
 
/etc/ssh/ssh_host_rsa_key-cert.pub
إذا وُجدت هذه الملفات، يُفترض أنها تحتوي على معلومات الشهادة العامة المطابقة للمفاتيح الخاصة أعلاه.

انظر أيضًا

ssh(1) ، ssh-keygen(1) ، ssh_config(5) ، sshd(8)

التاريخ

ظهر ssh-keysign لأول مرة في OpenBSD 3.2.

المؤلفون

Markus Friedl <markus@openbsd.org>

ترجمة

تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي <zayed.alsaidi@gmail.com>

هذه الترجمة هي وثيقة مجانية؛ راجع رخصة جنو العامة الإصدار 3 أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات.

إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: kde-l10n-ar@kde.org

$Mdocdate: 17 يونيو 2024 $ Linux 7.0.8-arch1-1