.\" -*- coding: UTF-8 -*- .\" $OpenBSD: ssh-add.1,v 1.89 2026/03/05 05:44:15 djm Exp $ .\" .\" Author: Tatu Ylonen .\" Copyright (c) 1995 Tatu Ylonen , Espoo, Finland .\" All rights reserved .\" .\" As far as I am concerned, the code I have written for this software .\" can be used freely for any purpose. Any derived versions of this .\" software must be clearly marked as such, and if the derived work is .\" incompatible with the protocol description in the RFC file, it must be .\" called by a name other than "ssh" or "Secure Shell". .\" .\" .\" Copyright (c) 1999,2000 Markus Friedl. All rights reserved. .\" Copyright (c) 1999 Aaron Campbell. All rights reserved. .\" Copyright (c) 1999 Theo de Raadt. All rights reserved. .\" .\" Redistribution and use in source and binary forms, with or without .\" modification, are permitted provided that the following conditions .\" are met: .\" 1. Redistributions of source code must retain the above copyright .\" notice, this list of conditions and the following disclaimer. .\" 2. Redistributions in binary form must reproduce the above copyright .\" notice, this list of conditions and the following disclaimer in the .\" documentation and/or other materials provided with the distribution. .\" .\" THIS SOFTWARE IS PROVIDED BY THE AUTHOR ``AS IS'' AND ANY EXPRESS OR .\" IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES .\" OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. .\" IN NO EVENT SHALL THE AUTHOR BE LIABLE FOR ANY DIRECT, INDIRECT, .\" INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT .\" NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, .\" DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY .\" THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT .\" (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF .\" THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE. .\" .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .Dd $Mdocdate: 5 مارس 2026 $ .Dt SSH-ADD 1 .Os .Sh الاسم .Nm ssh-add .Nd يُضيف هويات المفاتيح الخاصة إلى وكيل الاستيثاق OpenSSH .Sh موجز .Nm ssh-add .Op Fl CcDdKkLlNqvXx .Op Fl E Ar fingerprint_hash .Op Fl H Ar hostkey_file .Op Fl h Ar destination_constraint .Op Fl S Ar provider .Op Fl t Ar life .Op Ar .Nm ssh-add .Fl s Ar pkcs11 .Op Fl Cv .Op Ar certificate ... .Nm ssh-add .Fl e Ar pkcs11 .Nm ssh-add .Fl T .Ar pubkey ... .Nm ssh-add .Fl Q .Sh الوصف .Nm ssh-add يُضيف هويات المفاتيح الخاصة إلى وكيل الاستيثاق، .Xr ssh-agent 1 . عند تشغيله بدون وسائط، يُضيف الملفات .Pa ~/.ssh/id_rsa ، .Pa ~/.ssh/id_ecdsa ، .Pa ~/.ssh/id_ecdsa_sk ، .Pa ~/.ssh/id_ed25519 و .Pa ~/.ssh/id_ed25519_sk . بعد تحميل مفتاح خاص، يحاول .Nm ssh-add تحميل معلومات الشهادة المقابلة من اسم الملف الذي يُحصل عليه بإلحاق .Pa -cert.pub باسم ملف المفتاح الخاص. يمكن إعطاء أسماء ملفات بديلة في سطر الأوامر. .Pp إذا تطلب أي ملف عبارة مرور، يطلب .Nm ssh-add عبارة المرور من المستخدم. تُقرأ عبارة المرور من tty الخاص بالمستخدم. يُعيد .Nm ssh-add محاولة آخر عبارة مرور إذا أُعطيت ملفات هوية متعددة. .Pp يجب أن يكون وكيل الاستيثاق قيد التشغيل وأن يحتوي متغير البيئة .Ev SSH_AUTH_SOCK على اسم مقبسه لكي يعمل .Nm . .Pp الخيارات هي كما يلي: .Bl -tag -width Ds .It Fl C عند تحميل المفاتيح إلى الوكيل أو حذف المفاتيح منه، عالج الشهادات فقط وتجاوز المفاتيح العادية. .It Fl c يشير إلى أن الهويات المُضافة يجب أن تخضع للتأكيد قبل استخدامها للاستيثاق. يُؤدى التأكيد بواسطة .Xr ssh-askpass 1 . يُشار إلى التأكيد الناجح بحالة خروج صفرية من .Xr ssh-askpass 1 ، بدلاً من النص المُدخل في الطالب. .It Fl D يحذف جميع الهويات من الوكيل. .It Fl d بدلاً من إضافة الهويات، يُزيل الهويات من الوكيل. إذا شُغّل .Nm ssh-add بدون وسائط، ستُزال مفاتيح الهويات المبدئية وشهاداتها المقابلة. وإلا، فسيُفسّر قائمة الوسائط كقائمة مسارات لملفات المفاتيح العامة لتحديد المفاتيح والشهادات المُراد إزالتها من الوكيل. إذا لم يُعثر على مفتاح عام في مسار معين، سيُلحق .Nm ssh-add .Pa .pub ويعيد المحاولة. إذا تألفت قائمة الوسائط من .Dq - فسيقرأ .Nm ssh-add المفاتيح العامة المُراد إزالتها من الإدخال المعياري. .It Fl E Ar fingerprint_hash يحدد خوارزمية التجزئة المستخدمة عند عرض بصمات المفاتيح. الخيارات الصالحة هي: .Dq md5 و .Dq sha256 . المبدئي هو .Dq sha256 . .It Fl e Ar pkcs11 أزل المفاتيح المُقدمة من المكتبة المُشاركة PKCS#11 .Ar pkcs11 . .It Fl H Ar hostkey_file يُحدد ملف مضيفين معروفين للبحث عن مفاتيح المضيف عند استخدام مفاتيح مقيدة بالوجهة عبر العلم .Fl h . يمكن تحديد هذا الخيار عدة مرات للسماح بالبحث في ملفات متعددة. إذا لم تُحدد أي ملفات، سيستخدم .Nm ssh-add ملفات المضيفين المعروفين المبدئية لـ .Xr ssh_config 5 : .Pa ~/.ssh/known_hosts ، .Pa ~/.ssh/known_hosts2 ، .Pa /etc/ssh/ssh_known_hosts ، و .Pa /etc/ssh/ssh_known_hosts2 . .It Fl h Ar destination_constraint عند إضافة المفاتيح، قيّدها لتكون قابلة للاستخدام فقط عبر مضيفين محددين أو إلى وجهات محددة. .Pp قيود الوجهة من الشكل .Sq [user@]dest-hostname تسمح باستخدام المفتاح فقط من المضيف الأصلي (ذلك الذي يشغل .Xr ssh-agent 1 ) إلى مضيف الوجهة المُدرج، مع اسم مستخدم اختياري. .Pp القيود من الشكل .Sq src-hostname>[user@]dst-hostname تسمح باستخدام مفتاح متاح على .Xr ssh-agent 1 مُمرر عبر مضيف معين (كما هو محدد بواسطة .Sq src-hostname ) للاستيثاق إلى مضيف آخر، محدد بواسطة .Sq dst-hostname . .Pp يمكن إضافة قيود وجهة متعددة عند تحميل المفاتيح. عند محاولة الاستيثاق بمفتاح له قيود وجهة، يُختبر مسار الاتصال بأكمله، بما في ذلك تمرير .Xr ssh-agent 1 ، مقابل تلك القيود ويجب أن يُسمح بكل قفزة لنجاح المحاولة. على سبيل المثال، إذا مُرّر المفتاح إلى مضيف بعيد، .Sq host-b ، ويحاول الاستيثاق إلى مضيف آخر، .Sq host-c ، فستنجح العملية فقط إذا سُمح بـ .Sq host-b من المضيف الأصلي وسُمح بالقفزة اللاحقة .Sq host-b>host-c أيضًا بواسطة قيود الوجهة. .Pp تُحدد المضيفات بواسطة مفاتيح مضيفها، ويُبحث عنها من ملفات المضيفين المعروفين بواسطة .Nm . يمكن استخدام أنماط أحرف البدل لأسماء المضيفات ومفاتيح مضيف الشهادات مدعومة. مبدئيًا، المفاتيح المُضافة بواسطة .Nm ssh-add غير مقيدة بالوجهة. .Pp أُضيفت قيود الوجهة في إصدار OpenSSH 8.9. الدعم في كل من عميل SSH البعيد والخادم مطلوب عند استخدام مفاتيح مقيدة بالوجهة عبر قناة .Xr ssh-agent 1 مُمررة. .Pp من المهم أيضًا ملاحظة أن قيود الوجهة لا يمكن فرضها إلا بواسطة .Xr ssh-agent 1 عند استخدام مفتاح، أو عند تمريره بواسطة .Sy متعاون .Xr ssh 1 . تحديدًا، لا يمنع مهاجمًا لديه وصول إلى .Ev SSH_AUTH_SOCK بعيد من تمريره مرة أخرى واستخدامه على مضيف مختلف (ولكن فقط إلى وجهة مسموح بها). .It Fl K حمّل المفاتيح المقيمة من مصادق FIDO. .It Fl k عند تحميل المفاتيح إلى الوكيل أو حذف المفاتيح منه، عالج المفاتيح الخاصة العادية فقط وتجاوز الشهادات. .It Fl L يسرد معاملات المفتاح العام لجميع الهويات المُمثلة حاليًا بواسطة الوكيل. .It Fl l يسرد بصمات جميع الهويات المُمثلة حاليًا بواسطة الوكيل. .It Fl N عند إضافة الشهادات، سيطلب .Nm ssh-add مبدئيًا من الوكيل حذف الشهادة آليًا بعد تاريخ انتهاء صلاحية الشهادة بفترة وجيزة. يُثبط هذا العلم هذا السلوك ولا يُحدد عمرًا للشهادات المُضافة إلى وكيل. .It Fl Q استعلم من الوكيل عن قائمة امتدادات البروتوكول التي يدعمها. ملاحظة: لا تدعم جميع الوكلاء هذا الاستعلام. .It Fl q كن هادئًا بعد عملية ناجحة. .It Fl S Ar provider يحدد مسارًا إلى مكتبة تُستخدم عند إضافة مفاتيح مستضافة بواسطة موثق FIDO، متجاوزًا المبدئي باستخدام دعم USB HID الداخلي. .It Fl s Ar pkcs11 أضف مفاتيح مقدمة من المكتبة المشتركة .Ar pkcs11 . يمكن إدراج ملفات الشهادات اختياريًا كوسائط سطر أوامر. إذا كانت موجودة، فسيتم تحميلها في الوكيل باستخدام أي مفاتيح خاصة مقابلة محملة من رمز PKCS#11. .It Fl T Ar pubkey ... يختبر ما إذا كانت المفاتيح الخاصة المقابلة لملفات .Ar pubkey المحددة قابلة للاستخدام عن طريق إجراء عمليات توقيع وتحقق على كل منها. .It Fl t Ar عمر اضبط عمرًا أقصى عند إضافة هويات إلى وكيل. يمكن تحديد العمر بالثواني أو بتنسيق زمني محدد في .Xr sshd_config 5 . .It Fl v الوضع المسهب. يجعل .Nm ssh-add يطبع رسائل تنقيح حول تقدمه. هذا مفيد في تنقيح المشاكل. تكرار خيارات .Fl v يزيد من الإسهاب. الحد الأقصى هو 3. .It Fl X افتح قفل الوكيل. .It Fl x اقفل الوكيل بكلمة سر. .El .Sh البيئة .Bl -tag -width Ds .It Ev DISPLAY , SSH_ASKPASS and SSH_ASKPASS_REQUIRE إذا كان .Nm ssh-add يتطلب عبارة مرور، فسيقوم بقراءة عبارة المرور من المحطة الطرفية الحالية في حالة تشغيله من محطة طرفية. إذا لم يكن لـ .Nm ssh-add محطة طرفية مرتبطة به ولكن كان .Ev DISPLAY و .Ev SSH_ASKPASS محددين، فإنه سينفذ البرنامج المحدد بواسطة .Ev SSH_ASKPASS (بشكل مبدئي .Dq ssh-askpass ) ويفتح نافذة X11 لقراءة عبارة المرور. وهذا مفيد بشكل خاص عند استدعاء .Nm ssh-add من .Pa .xsession أو برنامج نصي ذي صلة. .Pp يتيح .Ev SSH_ASKPASS_REQUIRE مزيدًا من التحكم في استخدام برنامج askpass. إذا عُيّن هذا المتغير على .Dq never ، فلن يحاول .Nm ssh-add أبدًا استخدام أحد هذه البرامج. إذا عُيّن إلى .Dq prefer ، فسيفضل .Nm ssh-add استخدام برنامج askpass بدلاً من TTY عند طلب كلمات السر. أخيرًا، إذا عُيّن المتغير إلى .Dq force ، فسيُستخدم برنامج askpass لجميع إدخالات عبارات المرور بغض النظر عما إذا كان .Ev DISPLAY قد عُيّن أم لا. .It Ev SSH_AUTH_SOCK يحدد مسار مقبس .Ux Ns -domain مستخدم للتواصل مع العميل. .It Ev SSH_SK_PROVIDER يحدد مسارًا لمكتبة ستُستخدم عند تحميل أي مفاتيح مستضافة على مصدق FIDO، متجاوزًا الوضع المبدئي لاستخدام دعم USB HID المدمج. .El .Sh الملفات .Bl -tag -width Ds -compact .It Pa ~/.ssh/id_ecdsa .It Pa ~/.ssh/id_ecdsa_sk .It Pa ~/.ssh/id_ed25519 .It Pa ~/.ssh/id_ed25519_sk .It Pa ~/.ssh/id_rsa يحتوي على هوية الاستيثاق ECDSA أو ECDSA المستضافة بواسطة الموثق أو Ed25519 أو Ed25519 المستضافة بواسطة الموثق أو RSA للمستخدم. .El .Pp يجب ألا تكون ملفات الهوية قابلة للقراءة من قبل أي شخص غير المستخدم. لاحظ أن .Nm ssh-add يتجاهل ملفات الهوية إذا كانت قابلة للوصول من قبل الآخرين. .Sh حالة الخروج حالة الخروج هي 0 عند النجاح، و1 إذا فشل الأمر المحدد، و2 إذا كان .Nm ssh-add غير قادر على الاتصال بوكيل الاستيثاق. .Sh انظر أيضًا .Xr ssh 1 , .Xr ssh-agent 1 , .Xr ssh-askpass 1 , .Xr ssh-keygen 1 , .Xr sshd 8 .Sh المؤلفون OpenSSH هو مشتق من إصدارة ssh 1.2.12 الأصلية والحرة التي كتبها Tatu Ylonen. قام كل من Aaron Campbell و Bob Beck و Markus Friedl و Niels Provos و Theo de Raadt و Dug Song بإزالة العديد من العلل وإعادة إضافة ميزات أحدث وإنشاء OpenSSH. ساهم Markus Friedl بدعم بروتوكول SSH بالإصدارين 1.5 و 2.0. .Pp .Sh ترجمة تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي . .Pp هذه الترجمة هي وثيقة مجانية؛ راجع .Lk https://www.gnu.org/licenses/gpl-3.0.html رخصة جنو العامة الإصدار 3 أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات. .Pp إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: .Mt kde-l10n-ar@kde.org .Me .