SSH-KEYSCAN(1) (NAME) ssh-keyscan - SSH (SYNOPSIS) ssh-keyscan [-46cDHqv] [-f file] [-O option] [-p port] [-T timeout] [-t type] [host | addrlist namelist] (DESCRIPTION) ssh-keyscan SSH . ssh_known_hosts sshd(8) . ssh-keyscan (shell) (perl) . ssh-keyscan / (non-blocking) . sshd(8) . . CIDR ( 192.168.16/28) . . ssh-keyscan . ssh-keyscan (out of band) . : -4 ssh-keyscan IPv4. -6 ssh-keyscan IPv6. -c (certificates) . -D SSHFP DNS. known_hosts ssh(1) . -f file "addrlist namelist" file . - ssh-keyscan . CIDR . . : 192.168.11.0/24 10.20.1.1 happy.example.org 10.0.0.1,sad.example.org -H ( ) . ssh(1) sshd(8) . -O option /. : hashalg=algorithm SSHFP -D. sha1 sha256. . -p port port . -q (Quiet): . -T timeout (timeout) . timeout . . -t type . : ecdsa ed25519 ecdsa-sk ed25519-sk rsa. . . -v (Verbose): . ssh_known_hosts ssh-keyscan (man in the middle) . ssh-keyscan ssh_known_hosts . (FILES) /etc/ssh/ssh_known_hosts (EXAMPLES) RSA hostname: $ ssh-keyscan -t rsa hostname : $ ssh-keyscan 192.168.0.64/25 ssh_hosts ssh_known_hosts : $ ssh-keyscan -t rsa,ecdsa,ed25519 -f ssh_hosts | \ sort -u - ssh_known_hosts | diff ssh_known_hosts - (SEE ALSO) ssh(1) sshd(8) RFC 4255: "Using DNS to Securely Publish Secure Shell (SSH) Key Fingerprints" (2006) (AUTHORS) David Mazieres Wayne Davison . OpenSSH 26 June 2026 SSH-KEYSCAN(1)