我已经生成了这样的ssh证书:
ssh-keygen -f ca_key
#生成一个ssh密钥对以用作证书- 生成主机密钥
ssh-keygen -s ca_key -I cert_identifier -h host_key.pub
- 在服务器的sshd配置文件中指定主机密钥:
TrustedUserCAKeys /etc/ssh/ssh_cert/host_key.pub
- 生成本地证书访问使用SSH证书的主机:
ssh-keygen -s ca_key -I cert_identifier user_key.pub
。这应该生成user_key-cert.pub
现在,我可以使用ssh -i user_key user@host
(使用user_key-cert.pub)登录服务器。除了禁用TrustedUserCAKeys文件以外,如何吊销证书?
有关于这OpenSSH的列表上的讨论在这里gossamer-threads.com/lists/openssh/dev/... -我不认为这是撤销证书一种优雅的方式。
—
rorycl 2011年