J'ai généré un certificat ssh comme celui-ci:
ssh-keygen -f ca_key
# générer une paire de clés ssh à utiliser comme certificat- générer une clé d'hôte
ssh-keygen -s ca_key -I cert_identifier -h host_key.pub
- spécifiez la clé d'hôte dans le fichier de configuration sshd du serveur:
TrustedUserCAKeys /etc/ssh/ssh_cert/host_key.pub
- générer un certificat local pour accéder à l'hôte en utilisant un certificat ssh:
ssh-keygen -s ca_key -I cert_identifier user_key.pub
. Cela devrait générer user_key-cert.pub
Je peux maintenant me connecter au serveur en utilisant ssh -i user_key user@host
(qui utilise user_key-cert.pub). Comment puis-je révoquer le certificat autre que la désactivation du fichier TrustedUserCAKeys?