SSS_SSH_KNOWNHOSTS(1) Manual do SSSD SSS_SSH_KNOWNHOSTS(1) NAME sss_ssh_knownhosts - obtem chaves publicas OpenSSH de maquinas conhecidas SYNOPSIS sss_ssh_knownhosts [opcoes] MAQUINA DESCRICAO sss_ssh_knownhosts adquire chaves publicas SSH para maquina MAQUINA e gera-as em formato de chave known_hosts do OpenSSH (veja a seccao "FORMATO DE FICHEIRO SSH_KNOWN_HOSTS" do sshd(8) para mais informacao). ssh(1) pode ser configurado para usar sss_ssh_knownhosts para autenticacao de maquina de chave publica usando a opcao "KnownHostsCommand": KnownHostsCommand /usr/bin/sss_ssh_knownhosts %H Por favor consulte o manual ssh_config(5) para mais detalhes acerca desta opcao. Esta ferramenta requer que o servico ssh do SSSD esteja ativo para funcionar de modo apropriado. OPCOES -d,--domain DOMINIO Procura por chaves publicas da maquina no dominio do SSSD DOMINIO. -o,--only-host-name Quando as chaves obtidas do backend nao incluem o nome de maquina, esta ferramenta ira adicionar o nome de maquina nao modificado como fornecido pelo chamador. Se esta bandeira estiver definida, apenas o nome de maquina (nenhum numero de porto) sera adicionado as chaves. -?,--help Exibe a mensagem de ajuda e sai. OBTENCAO DE CHAVE The key lines retrieved from the backend are expected to respect the key format as described in the "SSH_KNOWN_HOSTS FILE FORMAT" section of sshd(8). However, returning only the keytype and the key itself is tolerated, in which case, the hostname received as parameter will be added before the keytype to output a correctly formatted line. The hostname will be added unmodified or just the hostname (no port number), depending on whether the -o,--only-host-name option was provided. Quando o servidor SSH esta a escutar num porto nao-predefinido, o backend TEM DE fornecer o nome de maquina incluindo o numero de porto no formato e posicao corretos como parte da linha de chave. Por exemplo, a linha de chave minima seria: [canonical.host.name]:2222 ESTADO DE SAIDA No caso de execucao com sucesso, mesmo que nenhuma chave seja encontrada para essa maquina ou se o respondedor ssh nao possa ser contactado, e retornado 0. E retornado 1 em caso qualquer outro erro. VEJA TAMBEM sssd(8), sssd.conf(5), sssd-ldap(5), sssd-ldap-attributes(5), sssd- krb5(5), sssd-simple(5), sssd-ipa(5), sssd-ad(5), sssd-idp(5), sssd- sudo(5), sssd-session-recording(5), sss_cache(8), sss_debuglevel(8), sss_obfuscate(8), sss_seed(8), sssd_krb5_locator_plugin(8), sss_ssh_authorizedkeys(1), sss_ssh_knownhosts(1), sssd-ifp(5), pam_sss(8). sss_rpcidmapd(5) AUTHORS O autor do SSSD - https://github.com/SSSD/sssd/ SSSD 06/09/2026 SSS_SSH_KNOWNHOSTS(1)