


Webové manuálové stránky sú dostupné na stránkach OpenBSD pre nasledujúce príkazy.
Tieto manuálové stránky zodpovedajú poslednému vývojovému vydaniu OpenSSH (preklad nie – ak ho chce niekto aktualizovať, môže).
- ssh(1)
– Základný klientský program na prihlásenie podobný rlogin/rsh.
- sshd(8)
-
Démon, ktorý umožňuje prihlásenie.
- ssh_config(5)
-
Konfiguračný súbor klienta.
- sshd_config(5)
-
Konfiguračný súbor démona.
- ssh-agent(1)
-
Agent na overovanie totožnosti, ktorý uchováva súkromné kľúče.
- ssh-add(1)
-
Nástroj, ktorý pridáva kľúče pre vyššie spomenutého agenta.
- sftp(1)
-
Program podobný FTP, ktorý funguje cez protokoly SSH1 a SSH2.
- scp(1)
– Program na kopírovanie súborov, ktorý pracuje podobne ako rcp.
- ssh-keygen(1)
-
Nástroj na generovanie kľúčov.
- sftp-server(8)
-
Serverový podsystém SFTP (automaticky spúšťaný démonom sshd).
- ssh-keyscan(1)
-
Nástroj na automatické zhromažďovanie verejných kľúčov z veľkého počtu staníc.
- ssh-keysign(8)
-
Pomocný program pri overovaní pravosti staníc.
Protokol SSH2 implementovaný v OpenSSH je štandardizovaný pracovnou skupinou IETF
secsh a je špecifikovaný v niekoľkých RFC dokumentoch a návrhoch.
Celková štruktúra SSH2 je popísaná v RFC dokumente
SSH protocol architecture.
Je rozvrhnutá do troch vrstvených súčastí:
- Transportná vrstva
poskytuje algoritmus na dohodnutie spôsobu komunikácie a výmenu kľúčov.
Výmena kľúčov zahŕňa overenie pravosti servera a jej výsledkom je kryptograficky zabezpečené spojenie:
poskytuje nenarušiteľnosť, dôvernosť a voliteľne aj kompresiu.
- Vrstva overujúca totožnosť používateľov
sa používa na nadviazanie spojenia a relácií k službám, ktoré poskytuje transportná vrstva. Poskytuje niekoľko mechanizmov na overenie totožnosti používateľov.
Patrí medzi ne bežné overenie pomocou hesla ale aj dobre známe spôsoby pomocou verejného kľúča alebo overenie pravosti stanice.
- Spájajúca vrstva
vytvára mnoho rôznych súbežných kanálov v overenom spojení
a vytvára tunel medzi prihlásenými reláciami a TCP službami.
Umožňuje riadenie toku služieb cez tieto kanály. Je tiež možné využiť voľby, ktoré sa vzťahujú na konkrétne kanály.