SSH-KEYSIGN(8) System Manager's Manual SSH-KEYSIGN(8) NOM ssh-keysign - Assistant d'OpenSSH pour l'authentification basee sur l'hote SYNOPSIS ssh-keysign DESCRIPTION ssh(1) utilise ssh-keysign pour acceder aux cles de la machine locale et generer la signature numerique requise pendant l'authentification basee sur l'hote. ssh-keysign est desactive par defaut et ne peut etre active qu'a l'aide du fichier de configuration globale du client /etc/ssh/ssh_config en definissant l'option EnableSSHKeysign a << yes >>. ssh-keysign n'a pas vocation a etre invoque par l'utilisateur, mais plutot par ssh(1). Voir ssh(1) et sshd(8) pour plus d'informations a propos de l'authentification basee sur l'hote. FICHIERS /etc/ssh/ssh_config Ce fichier permet de controler l'activation de ssh-keysign. /etc/ssh/ssh_host_ecdsa_key /etc/ssh/ssh_host_ed25519_key /etc/ssh/ssh_host_rsa_key Ces fichiers contiennent les parties privees des cles d'hote utilisees pour generer la signature numerique. Ils doivent etre la propriete du superutilisateur, accessibles en lecture uniquement pour ce dernier et non accessibles pour les autres. Comme ils ne sont accessibles en lecture que pour le superutilisateur, ssh-keysign doit etre executable avec les privileges du superutilisateur (set-user-ID root) si on utilise une authentification basee sur l'hote. /etc/ssh/ssh_host_ecdsa_key-cert.pub /etc/ssh/ssh_host_ed25519_key-cert.pub /etc/ssh/ssh_host_rsa_key-cert.pub Si ces fichiers existent, ils doivent contenir des informations publiques sur les certificats correspondant aux cles privees ci- dessus. VOIR AUSSI ssh(1), ssh-keygen(1), ssh_config(5), sshd(8) HISTORIQUE ssh-keysign est apparu dans OpenBSD 3.2. AUTEURS Markus Friedl TRADUCTION La traduction francaise de cette page de manuel a ete creee par Lucien Gentis Cette traduction est une documentation libre ; veuillez vous reporter a la GNU General Public License version 3: https://www.gnu.org/licenses/gpl-3.0.html concernant les conditions de copie et de distribution. Il n'y a aucune RESPONSABILITE LEGALE. Si vous decouvrez un bogue dans la traduction de cette page de manuel, veuillez envoyer un message a debian-l10n-french@lists.debian.org Linux 6.13.7-arch1-1 $Mdocdate: 18 juin 2024 $ Linux 6.13.7-arch1-1