.\" -*- coding: UTF-8 -*- .\" $OpenBSD: ssh-agent.1,v 1.86 2025/10/04 21:41:35 naddy Exp $ .\" .\" Author: Tatu Ylonen .\" Copyright (c) 1995 Tatu Ylonen , Espoo, Finland .\" All rights reserved .\" .\" As far as I am concerned, the code I have written for this software .\" can be used freely for any purpose. Any derived versions of this .\" software must be clearly marked as such, and if the derived work is .\" incompatible with the protocol description in the RFC file, it must be .\" called by a name other than "ssh" or "Secure Shell". .\" .\" Copyright (c) 1999,2000 Markus Friedl. All rights reserved. .\" Copyright (c) 1999 Aaron Campbell. All rights reserved. .\" Copyright (c) 1999 Theo de Raadt. All rights reserved. .\" .\" Redistribution and use in source and binary forms, with or without .\" modification, are permitted provided that the following conditions .\" are met: .\" 1. Redistributions of source code must retain the above copyright .\" notice, this list of conditions and the following disclaimer. .\" 2. Redistributions in binary form must reproduce the above copyright .\" notice, this list of conditions and the following disclaimer in the .\" documentation and/or other materials provided with the distribution. .\" .\" THIS SOFTWARE IS PROVIDED BY THE AUTHOR ``AS IS'' AND ANY EXPRESS OR .\" IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES .\" OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. .\" IN NO EVENT SHALL THE AUTHOR BE LIABLE FOR ANY DIRECT, INDIRECT, .\" INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT .\" NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, .\" DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY .\" THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT .\" (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF .\" THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE. .\" .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .Dd $Mdocdate: 4 أكتوبر 2025 $ .Dt وكيل SSH 1 .Os .Sh الاسم .Nm ssh-agent .Nd وكيل استيثاق OpenSSH .Sh موجز .Nm ssh-agent .Op Fl c | s .Op Fl \&DdTU .Op Fl a Ar bind_address .Op Fl E Ar fingerprint_hash .Op Fl O Ar option .Op Fl P Ar allowed_providers .Op Fl t Ar life .Nm ssh-agent .Op Fl TU .Op Fl a Ar bind_address .Op Fl E Ar fingerprint_hash .Op Fl O Ar option .Op Fl P Ar allowed_providers .Op Fl t Ar life .Ar command Op Ar arg ... .Nm ssh-agent .Op Fl c | s .Fl k .Nm ssh-agent .Fl u .Sh الوصف .Nm ssh-agent هو برنامج لحفظ المفاتيح الخاصة المستخدمة لاستيثاق المفتاح العام. باستخدام متغيرات البيئة، يمكن تحديد موقع الوكيل واستخدامه آلي للاستيثاق عند تسجيل الدخول إلى أجهزة أخرى باستخدام .Xr ssh 1 . .Pp الخيارات هي كما يلي: .Bl -tag -width Ds .It Fl a Ar bind_address وصل الوكيل بمقبس نطاق .Ux Ns .Ar bind_address . المبدئي هو إنشاء مقبس في مسار عشوائي يطابق .Pa $HOME/.ssh/agent/s.* . .It Fl c توليد أوامر C-shell على المخرج القياسي. هذا هو المبدئي إذا بدا .Ev SHELL وكأنه نمط قشرة csh. .It Fl D نمط المقدمة. عند تحديد هذا الخيار، لن يتفرع .Nm . .It Fl d نمط التصحيح. عند تحديد هذا الخيار، لن يتفرع .Nm ssh-agent وسيكتب معلومات التصحيح إلى الخطأ القياسي. .It Fl E Ar fingerprint_hash يحدد خوارزمية التجزئة المستخدمة عند عرض بصمات المفاتيح. الخيارات الصالحة هي: .Dq md5 و .Dq sha256 . المبدئي هو .Dq sha256 . .It Fl k اقتل الوكيل الحالي (المعطى بواسطة متغير البيئة .Ev SSH_AGENT_PID ) . .It Fl O Ar option حدد خيارًا عند بدء .Nm . الخيارات المدعومة هي: .Cm allow-remote-pkcs11 و .Cm no-restrict-websafe و .Cm websafe-allow . .Pp خيار .Cm allow-remote-pkcs11 يسمح لعملاء .Nm ssh-agent المعاد توجيهه بتحميل مكتبات موفر PKCS#11 أو FIDO. مبدئيًا، يمكن فقط للعملاء المحليين تنفيذ هذه العملية. لاحظ أن الإشارة إلى أن عميل .Nm ssh-agent بعيد تتم بواسطة .Xr ssh 1 ، واستخدام أدوات أخرى لتوجيه الوصول إلى مقبس الوكيل قد يتجاوز هذا التقييد. .Pp خيار .Cm no-restrict-websafe يوجه .Nm ssh-agent للسماح بالتوقيعات باستخدام مفاتيح FIDO التي قد تكون طلبات استيثاق ويب. مبدئيًا، يرفض .Nm ssh-agent طلبات التوقيع لمفاتيح FIDO حيث لا تبدأ سلسلة تطبيق المفتاح بـ .Dq ssh: وعندما لا تبدو البيانات المراد توقيعها كطلب استيثاق مستخدم .Xr ssh 1 أو توقيع .Xr ssh-keygen 1 . السلوك المبدئي يمنع الوصول المعاد توجيهه إلى مفتاح FIDO من توجيه القدرة على الاستيثاق إلى مواقع الويب ضمنيًا. .Pp بدلاً من ذلك، خيار .Cm websafe-allow يسمح بتحديد قائمة نمط من سلاسل تطبيق المفتاح لاستبدال قائمة السماح المبدئية للتطبيق، على سبيل المثال: .Dq websafe-allow=ssh:*,example.org,*.example.com .Pp انظر الأنماط في .Xr ssh_config 5 لوصف بناء جملة قائمة النمط. .It Fl P Ar allowed_providers حدد قائمة نمط من المسارات المقبولة لمكتبات موفر PKCS#11 ووسيطة مصادق FIDO المشتركة التي قد تستخدم مع خيارات .Fl S أو .Fl s لـ .Xr ssh-add 1 . المكتبات التي لا تطابق قائمة النمط سيتم رفضها. القائمة المبدئية هي .Dq /usr/lib*/*,/usr/local/lib*/* . .Pp انظر الأنماط في .Xr ssh_config 5 لوصف بناء جملة قائمة النمط. .It Fl s توليد أوامر قشرة Bourne على المخرج القياسي. هذا هو المبدئي إذا لم يبد .Ev SHELL وكأنه نمط قشرة csh. .It Fl T وصل مقبس الوكيل في دليل فرعي عشوائي من النموذج .Pa $TMPDIR/ssh-XXXXXXXXXX/agent.\*(Ltppid\*(Gt ، بدلاً من السلوك المبدئي لاستخدام اسم عشوائي يطابق .Pa $HOME/.ssh/agent/s.* . .It Fl t Ar عمر تعيين قيمة مبدئية للعمر الأقصى للهويات المضافة إلى الوكيل. يمكن تحديد العمر بالثواني أو بتنسيق زمني محدد في .Xr sshd_config 5 . عمر محدد لهوية باستخدام .Xr ssh-add 1 يتجاوز هذه القيمة. بدون هذا الخيار، العمر الأقصى المبدئي هو للأبد. .It Fl U يوجه .Nm ssh-agent بعدم تنظيف مقابس الوكيل القديمة تحت .Pa $HOME/.ssh/agent/ . .It Fl u يوجه .Nm ssh-agent لتنظيف مقابس الوكيل القديمة فقط تحت .Pa $HOME/.ssh/agent/ ثم الخروج فورًا. إذا أعطي هذا الخيار مرتين، سيحذف .Nm ssh-agent مقابس الوكيل القديمة بغض النظر عن اسم المضيف الذي أنشأها. .It Ar command Op Ar arg ... إذا أعطي أمر (وسائط اختيارية)، يتم تنفيذه كعملية فرعية للوكيل. يخرج الوكيل آلي عندما ينتهي الأمر المعطى على سطر الأوامر. .El .Pp هناك ثلاث طرق رئيسية لإعداد وكيل. الأولى هي في بداية جلسة X، حيث تبدأ جميع النوافذ أو البرامج الأخرى كأطفال لبرنامج .Nm . يبدأ الوكيل أمرًا يتم تصدير متغيرات بيئته تحته، على سبيل المثال .Cm ssh-agent xterm & . عندما ينتهي الأمر، ينتهي الوكيل أيضًا. .Pp الطريقة الثانية تستخدم لجلسة تسجيل الدخول. عند بدء .Nm ssh-agent ، يطبع أوامر القشرة المطلوبة لتعيين متغيرات بيئته، والتي بدورها يمكن تقييمها في القشرة المستدعية، على سبيل المثال .Cm eval `ssh-agent -s` . .Pp في كلتا هاتين الحالتين، ينظر .Xr ssh 1 إلى هذه المتغيرات البيئية ويستخدمها لإنشاء اتصال بالوكيل. .Pp الطريقة الثالثة لتشغيل .Nm ssh-agent هي عبر تفعيل المقبس من عملية مشرفة، مثل systemd. في هذا النمط، تنشئ العملية المشرفة مقبس الاستماع وتكون مسؤولة عن بدء .Nm ssh-agent حسب الحاجة، وأيضًا عن توصيل موقع مستمع المقبس إلى البرامج الأخرى في جلسة المستخدم. يستخدم تفعيل المقبس عندما يبدأ .Nm ssh-agent بأي من العلمين .Fl d أو .Fl D ، ولا يوجد عنوان استماع مقبس محدد بواسطة العلم .Fl a ، ويتم توفير كلا متغيري البيئة .Ev LISTEN_FDS و .Ev LISTEN_PID بشكل صحيح من قبل العملية المشرفة. .Pp الوكيل لا يحتوي في البداية على أي مفاتيح خاصة. تضاف المفاتيح باستخدام .Xr ssh-add 1 أو بواسطة .Xr ssh 1 عند تعيين .Cm AddKeysToAgent في .Xr ssh_config 5 . يمكن تخزين هويات متعددة في .Nm ssh-agent بشكل متزامن وسيستخدمها .Xr ssh 1 آلي إذا كانت موجودة. يستخدم .Xr ssh-add 1 أيضًا لإزالة المفاتيح من .Nm ssh-agent والاستعلام عن المفاتيح المحفوظة فيه. .Pp يمكن توجيه الاتصالات إلى .Nm ssh-agent من مضيفين بعيدين إضافيين باستخدام الخيار .Fl A في .Xr ssh 1 (لكن انظر التحذيرات الموثقة فيه)، مما يتجنب الحاجة إلى تخزين بيانات الاستيثاق على أجهزة أخرى. عبارات مرور الاستيثاق والمفاتيح الخاصة لا تمر أبدًا عبر الشبكة: يتم توجيه الاتصال بالوكيل عبر اتصالات SSH البعيدة وتُعاد النتيجة إلى الطالب، مما يسمح للمستخدم بالوصول إلى هوياته في أي مكان في الشبكة بطريقة آمنة. .Pp سيحذف .Nm ssh-agent جميع المفاتيح التي حمّلها عند استقبال .Dv SIGUSR1 . .Sh البيئة .Bl -tag -width SSH_AGENT_PID .It Ev SSH_AGENT_PID عند بدء .Nm ssh-agent ، يخزن اسم معرف عملية الوكيل (PID) في هذا المتغير. .It Ev SSH_AUTH_SOCK عند بدء .Nm ssh-agent ، ينشئ مقبس .Ux Ns -domain ويخزن مساره في هذا المتغير. يمكن الوصول إليه فقط من قبل المستخدم الحالي، لكن يمكن إساءة استخدامه بسهولة من قبل الجذر أو نسخة أخرى من نفس المستخدم. .El .Sh الملفات .Bl -tag -width Ds .It Pa $HOME/.ssh/agent/s.* مقابس .Ux Ns -domain المستخدمة لاحتواء الاتصال بوكيل الاستيثاق. يجب أن تكون هذه المقابس قابلة للقراءة فقط من قبل المالك. يجب إزالة المقابس آلي عند خروج الوكيل. .El .Sh انظر أيضًا .Xr ssh 1 , .Xr ssh-add 1 , .Xr ssh-keygen 1 , .Xr ssh_config 5 , .Xr sshd 8 .Sh المؤلفون .An -nosplit OpenSSH هو مشتق من الإصدار الأصلي والمجاني ssh 1.2.12 بواسطة .An Tatu Ylonen . قام .An Aaron Campbell , Bob Beck , Markus Friedl , Niels Provos , Theo de Raadt و .An Dug Song بإزالة العديد من الأخطاء، وإعادة إضافة ميزات أحدث، وإنشاء OpenSSH. ساهم .An Markus Friedl في دعم إصدارات بروتوكول SSH 1.5 و 2.0. .Pp .Sh ترجمة تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي . .Pp هذه الترجمة هي وثيقة مجانية؛ راجع .Lk https://www.gnu.org/licenses/gpl-3.0.html رخصة جنو العامة الإصدار 3 أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات. .Pp إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: .Mt kde-l10n-ar@kde.org .Me .