SSH-KEYSIGN(8) System Manager's Manual SSH-KEYSIGN(8) BEZEICHNUNG ssh-keysign - OpenSSH-Hilfsprogramme fur Rechner-basierte Authentifizierung UBERSICHT ssh-keysign BESCHREIBUNG ssh-keysign wird durch ssh(1) fur den Zugriff auf lokale Rechnerschlussel und zur Erzeugung der fur die Rechner-basierte Authentifizierung benotigten digitalen Signaturen verwandt. ssh-keysign ist standardmassig deaktiviert und kann nur in der globalen Client-Konfigurationsdatei /etc/ssh/ssh_config durch Einstellung von EnableSSHKeysign auf "yes" aktiviert werden. ssh-keysign ist nicht zur Ausfuhrung durch Benutzer gedacht, sondern von ssh(1). Siehe ssh(1) und sshd(8) fur weitere Informationen uber Rechner- basierte Authentifizierungen. DATEIEN /etc/ssh/ssh_config Steuert, ob ssh-keysign aktiviert ist. /etc/ssh/ssh_host_dsa_key /etc/ssh/ssh_host_ecdsa_key /etc/ssh/ssh_host_ed25519_key /etc/ssh/ssh_host_rsa_key Diese Dateien enthalten den privaten Anteil der Rechnerschlussel, die zur Erzeugung der digitalen Signaturen verwandt werden. Sie sollten Root gehoren, nur durch Root lesbar sein und anderen nicht zuganglich sein. Da sie nur durch Root gelesen werden konnen, muss ssh-keysign set-uid-root sein, falls Rechner- basierte Authentifizierung verwandt wird. /etc/ssh/ssh_host_dsa_key-cert.pub /etc/ssh/ssh_host_ecdsa_key-cert.pub /etc/ssh/ssh_host_ed25519_key-cert.pub /etc/ssh/ssh_host_rsa_key-cert.pub Falls diese Dateien existieren, wird angenommen, dass sie offentliche Zertifikatsinformationen enthalten, die den oben aufgefuhrten privaten Schlusseln entsprechen. SIEHE AUCH ssh(1), ssh-keygen(1), ssh_config(5), sshd(8) GESCHICHTE ssh-keysign erschien erstmalig in OpenBSD 3.2. AUTOREN Markus Friedl UBERSETZUNG Die deutsche Ubersetzung dieser Handbuchseite wurde von Helge Kreutzmann erstellt. Diese Ubersetzung ist Freie Dokumentation; lesen Sie die GNU General Public License Version 3: https://www.gnu.org/licenses/gpl-3.0.html oder neuer bezuglich der Copyright-Bedingungen. Es wird KEINE HAFTUNG ubernommen. Wenn Sie Fehler in der Ubersetzung dieser Handbuchseite finden, schicken Sie bitte eine E-Mail an die Mailingliste der Ubersetzer: debian-l10n-german@lists.debian.org Linux 6.10.2-arch1-1 $Mdocdate: 31. Marz 2022 $ Linux 6.10.2-arch1-1