'\" t
.\" Title: sss_ssh_knownhosts
.\" Author: O autor do SSSD - https://github.com/SSSD/sssd/
.\" Generator: DocBook XSL Stylesheets vsnapshot
.\" Date: 06/09/2026
.\" Manual: Manual do SSSD
.\" Source: SSSD
.\" Language: English
.\"
.TH "SSS_SSH_KNOWNHOSTS" "1" "06/09/2026" "SSSD" "Manual do SSSD"
.\" -----------------------------------------------------------------
.\" * Define some portability stuff
.\" -----------------------------------------------------------------
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
.\" http://bugs.debian.org/507673
.\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html
.\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
.ie \n(.g .ds Aq \(aq
.el .ds Aq '
.\" -----------------------------------------------------------------
.\" * set default formatting
.\" -----------------------------------------------------------------
.\" disable hyphenation
.nh
.\" disable justification (adjust text to left margin only)
.ad l
.\" -----------------------------------------------------------------
.\" * MAIN CONTENT STARTS HERE *
.\" -----------------------------------------------------------------
.SH "NAME"
sss_ssh_knownhosts \- obtém chaves públicas OpenSSH de máquinas conhecidas
.SH "SYNOPSIS"
.HP \w'\fBsss_ssh_knownhosts\fR\ 'u
\fBsss_ssh_knownhosts\fR [\fIopções\fR] \fIMÁQUINA\fR
.SH "DESCRIÇÃO"
.PP
\fBsss_ssh_knownhosts\fR
adquire chaves públicas SSH para máquina
\fIMÁQUINA\fR
e gera\-as em formato de chave known_hosts do OpenSSH (veja a secção
\(lqFORMATO DE FICHEIRO SSH_KNOWN_HOSTS\(rq
do
\fBsshd\fR(8)
para mais informação)\&.
.PP
\fBssh\fR(1)
pode ser configurado para usar
\fBsss_ssh_knownhosts\fR
para autenticação de máquina de chave pública usando a opção
\(lqKnownHostsCommand\(rq:
.sp
.if n \{\
.RS 4
.\}
.nf
KnownHostsCommand /usr/bin/sss_ssh_knownhosts %H
.fi
.if n \{\
.RE
.\}
.sp
Por favor consulte o manual
\fBssh_config\fR(5)
para mais detalhes acerca desta opção\&.
.PP
Esta ferramenta requer que o serviço ssh do SSSD esteja ativo para funcionar de modo apropriado\&.
.SH "OPÇÕES"
.PP
\fB\-d\fR,\fB\-\-domain\fR \fIDOMÍNIO\fR
.RS 4
Procura por chaves públicas da máquina no domínio do SSSD
\fIDOMÍNIO\fR\&.
.RE
.PP
\fB\-o\fR,\fB\-\-only\-host\-name\fR
.RS 4
Quando as chaves obtidas do backend não incluem o nome de máquina, esta ferramenta irá adicionar o nome de máquina não modificado como fornecido pelo chamador\&. Se esta bandeira estiver definida, apenas o nome de máquina (nenhum número de porto) será adicionado às chaves\&.
.RE
.PP
\fB\-?\fR,\fB\-\-help\fR
.RS 4
Exibe a mensagem de ajuda e sai\&.
.RE
.SH "OBTENÇÃO DE CHAVE"
.PP
The key lines retrieved from the backend are expected to respect the key format as described in the
\(lqSSH_KNOWN_HOSTS FILE FORMAT\(rq
section of
\fBsshd\fR(8)\&. However, returning only the keytype and the key itself is tolerated, in which case, the hostname received as parameter will be added before the keytype to output a correctly formatted line\&. The hostname will be added unmodified or just the hostname (no port number), depending on whether the
\fB\-o\fR,\fB\-\-only\-host\-name\fR
option was provided\&.
.PP
Quando o servidor SSH está a escutar num porto não\-predefinido, o backend TEM DE fornecer o nome de máquina incluindo o número de porto no formato e posição corretos como parte da linha de chave\&. Por exemplo, a linha de chave mínima seria:
.sp
.if n \{\
.RS 4
.\}
.nf
[canonical\&.host\&.name]:2222
.fi
.if n \{\
.RE
.\}
.sp
.SH "ESTADO DE SAÍDA"
.PP
No caso de execução com sucesso, mesmo que nenhuma chave seja encontrada para essa máquina ou se o respondedor ssh não possa ser contactado, é retornado 0\&. É retornado 1 em caso qualquer outro erro\&.
.SH "VEJA TAMBÉM"
.PP
\fBsssd\fR(8),
\fBsssd.conf\fR(5),
\fBsssd-ldap\fR(5),
\fBsssd-ldap-attributes\fR(5),
\fBsssd-krb5\fR(5),
\fBsssd-simple\fR(5),
\fBsssd-ipa\fR(5),
\fBsssd-ad\fR(5),
\fBsssd-idp\fR(5),
\fBsssd-sudo\fR(5),
\fBsssd-session-recording\fR(5),
\fBsss_cache\fR(8),
\fBsss_debuglevel\fR(8),
\fBsss_obfuscate\fR(8),
\fBsss_seed\fR(8),
\fBsssd_krb5_locator_plugin\fR(8),
\fBsss_ssh_authorizedkeys\fR(1), \fBsss_ssh_knownhosts\fR(1),
\fBsssd-ifp\fR(5),
\fBpam_sss\fR(8)\&.
\fBsss_rpcidmapd\fR(5)
.SH "AUTHORS"
.PP
\fBO autor do SSSD \-
https://github\&.com/SSSD/sssd/\fR