'\" t .\" Title: sss_ssh_authorizedkeys .\" Author: Восходящий источник (\(Foапстрим\(Fc) SSSD \(em https://github.com/SSSD/sssd/ .\" Generator: DocBook XSL Stylesheets vsnapshot .\" Date: 06/09/2026 .\" Manual: Справка по SSSD .\" Source: SSSD .\" Language: English .\" .TH "SSS_SSH_AUTHORIZEDKE" "1" "06/09/2026" "SSSD" "Справка по SSSD" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "NAME" sss_ssh_authorizedkeys \- получить авторизованные ключи OpenSSH .SH "SYNOPSIS" .HP \w'\fBsss_ssh_authorizedkeys\fR\ 'u \fBsss_ssh_authorizedkeys\fR [\fIoptions\fR] \fIUSER\fR .SH "ОПИСАНИЕ" .PP \fBsss_ssh_authorizedkeys\fR получает открытые ключи SSH для пользователя \fIUSER\fR и выводит их в формате authorized_keys OpenSSH (дополнительные сведения доступны в разделе \(lqФОРМАТ ФАЙЛА AUTHORIZED_KEYS\(rq справочной страницы \fBsshd\fR(8))\&. .PP \fBsshd\fR(8) можно настроить на использование \fBsss_ssh_authorizedkeys\fR для проверки подлинности пользователей по открытым ключам, если программа собрана с поддержкой параметра \(lqAuthorizedKeysCommand\(rq\&. Дополнительные сведения об этом параметре доступны на справочной странице \fBsshd_config\fR(5)\&. .PP Если параметр \(lqAuthorizedKeysCommand\(rq поддерживается, \fBsshd\fR(8) можно настроить на его использование, поместив следующие инструкции в \fBsshd_config\fR(5): .sp .if n \{\ .RS 4 .\} .nf AuthorizedKeysCommand /usr/bin/sss_ssh_authorizedkeys AuthorizedKeysCommandUser nobody .fi .if n \{\ .RE .\} .sp .SS "КЛЮЧИ ИЗ СЕРТИФИКАТОВ" .PP Помимо открытых ключей SSH для пользователя \fIUSER\fR, \fBsss_ssh_authorizedkeys\fR может также возвращать открытые ключи SSH, производные от открытого ключа сертификата X\&.509\&. .PP Чтобы включить эту возможность, необходимо установить параметр \(lqssh_use_certificate_keys\(rq в значение \(Fotrue\(Fc (по умолчанию) в разделе [ssh] файла sssd\&.conf\&. Если запись пользователя содержит сертификаты (подробные сведения доступны в описании параметра \(lqldap_user_certificate\(rq на справочной странице \fBsssd-ldap\fR(5)) или имеется сертификат в записи переопределения для пользователя (подробные сведения доступны на справочной странице\fBsss_override\fR(8) или \fBsssd-ipa\fR(5)) и этот сертификат действителен, то SSSD извлечёт открытый ключ из сертификата и преобразует его в формат, ожидаемый sshd\&. .PP Помимо \(lqssh_use_certificate_keys\(rq, параметры .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} ca_db .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} p11_child_timeout .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} certificate_verification .RE .sp могут использоваться для управления способом проверки сертификатов (подробные сведения доступны на справочной странице \fBsssd.conf\fR(5))\&. .PP Проверка действительности \(em то преимущество, которое даёт использование сертификатов X\&.509 вместо непосредственно ключей SSH; это позволяет лучше управлять временем жизни ключей\&. Когда клиент SSH настроен на использование закрытых ключей со смарт\-карты с помощью общей библиотеки PKCS#11 (подробные сведения доступны на справочной странице \fBssh\fR(1)), может раздражать то, что проверка подлинности продолжает работать даже в случае истечения срока действия соответствующего сертификата X\&.509 на смарт\-карте, так как ни \fBssh\fR, ни \fBsshd\fR не принимают сертификат во внимание\&. .PP Следует отметить, что производный открытый ключ SSH можно добавить в файлauthorized_keys пользователя для обхода проверки действительности сертификата, если это позволяет конфигурация \fBsshd\fR\&. .SH "ОПЦИИ" .PP \fB\-d\fR,\fB\-\-domain\fR \fIDOMAIN\fR .RS 4 Искать открытые ключи пользователя в домене SSSD \fIDOMAIN\fR\&. .RE .PP \fB\-?\fR,\fB\-\-help\fR .RS 4 Показать справочное сообщение и выйти\&. .RE .SH "СОСТОЯНИЕ ВЫХОДА" .PP В случае успеха возвращается значение состояния выхода \(Fo0\(Fc\&. В ином случае возвращается \(Fo1\(Fc\&. .SH "СМ\&. ТАКЖЕ" .PP \fBsssd\fR(8), \fBsssd.conf\fR(5), \fBsssd-ldap\fR(5), \fBsssd-ldap-attributes\fR(5), \fBsssd-krb5\fR(5), \fBsssd-simple\fR(5), \fBsssd-ipa\fR(5), \fBsssd-ad\fR(5), \fBsssd-idp\fR(5), \fBsssd-sudo\fR(5), \fBsssd-session-recording\fR(5), \fBsss_cache\fR(8), \fBsss_debuglevel\fR(8), \fBsss_obfuscate\fR(8), \fBsss_seed\fR(8), \fBsssd_krb5_locator_plugin\fR(8), \fBsss_ssh_authorizedkeys\fR(1), \fBsss_ssh_knownhosts\fR(1), \fBsssd-ifp\fR(5), \fBpam_sss\fR(8)\&. \fBsss_rpcidmapd\fR(5) .SH "AUTHORS" .PP \fBВосходящий источник (\(Foапстрим\(Fc) SSSD \(em https://github\&.com/SSSD/sssd/\fR