J'ai généré un certificat ssh comme celui-ci:
ssh-keygen -f ca_key# générer une paire de clés ssh à utiliser comme certificat- générer une clé d'hôte
ssh-keygen -s ca_key -I cert_identifier -h host_key.pub - spécifiez la clé d'hôte dans le fichier de configuration sshd du serveur:
TrustedUserCAKeys /etc/ssh/ssh_cert/host_key.pub - générer un certificat local pour accéder à l'hôte en utilisant un certificat ssh:
ssh-keygen -s ca_key -I cert_identifier user_key.pub. Cela devrait générer user_key-cert.pub
Je peux maintenant me connecter au serveur en utilisant ssh -i user_key user@host(qui utilise user_key-cert.pub). Comment puis-je révoquer le certificat autre que la désactivation du fichier TrustedUserCAKeys?