Man page - ssh-keysign(8)

Packages contains this manual

Available languages:

en fr ro de

Manual


SSH-KEYSIGN (8) System Manager’s Manual SSH-KEYSIGN (8)

NOM

ssh-keysign — Assistant d’OpenSSH pour l’authentification basĂ©e sur l’hĂŽte

SYNOPSIS

ssh-keysign

DESCRIPTION

ssh (1) utilise ssh-keysign pour accĂ©der aux clĂ©s de la machine locale et gĂ©nĂ©rer la signature numĂ©rique requise pendant l’authentification basĂ©e sur l’hĂŽte.

ssh-keysign est dĂ©sactivĂ© par dĂ©faut et ne peut ĂȘtre activĂ© qu’à l’aide du fichier de configuration globale du client /etc/ssh/ssh_config en dĂ©finissant l’option EnableSSHKeysign Ă  « yes ».

ssh-keysign n’a pas vocation Ă  ĂȘtre invoquĂ© par l’utilisateur, mais plutĂŽt par ssh (1). Voir ssh (1) et sshd (8) pour plus d’informations Ă  propos de l’authentification basĂ©e sur l’hĂŽte.

FICHIERS
/etc/ssh/ssh_config

Ce fichier permet de contrîler l’activation de .

/etc/ssh/ssh_host_ecdsa_key
/etc/ssh/ssh_host_ed25519_key
/etc/ssh/ssh_host_rsa_key

Ces fichiers contiennent les parties privĂ©es des clĂ©s d’hĂŽte utilisĂ©es pour gĂ©nĂ©rer la signature numĂ©rique. Ils doivent ĂȘtre la propriĂ©tĂ© du superutilisateur, accessibles en lecture uniquement pour ce dernier et non accessibles pour les autres. Comme ils ne sont accessibles en lecture que pour le superutilisateur, ssh-keysign doit ĂȘtre exĂ©cutable avec les privilĂšges du superutilisateur (set-user-ID root) si on utilise une authentification basĂ©e sur l’hĂŽte.

/etc/ssh/ssh_host_ecdsa_key-cert.pub
/etc/ssh/ssh_host_ed25519_key-cert.pub
/etc/ssh/ssh_host_rsa_key-cert.pub

Si ces fichiers existent, ils doivent contenir des informations publiques sur les certificats correspondant aux clés privées ci-dessus.

VOIR AUSSI

ssh (1), ssh-keygen (1), ssh_config (5), sshd (8)

HISTORIQUE

ssh-keysign est apparu dans OpenBSD 3.2.

AUTEURS

Markus Friedl < markus@openbsd.org >

TRADUCTION

La traduction française de cette page de manuel a été créée par Lucien Gentis <lucien.gentis@waika9.com>

Cette traduction est une documentation libre ; veuillez vous reporter à la GNU General Public License version 3 : https://www.gnu.org/licenses/gpl-3.0.html concernant les conditions de copie et de distribution. Il n’y a aucune RESPONSABILITÉ LÉGALE.

Si vous découvrez un bogue dans la traduction de cette page de manuel, veuillez envoyer un message à debian-l10n-french@lists.debian.org . Debian 18 juin, 2024 SSH-KEYSIGN (8)