Ich habe ein SSH-Zertifikat wie folgt erstellt:
ssh-keygen -f ca_key
# ein SSH-Schlüsselpaar zur Verwendung als Zertifikat generieren- einen Hostschlüssel generieren
ssh-keygen -s ca_key -I cert_identifier -h host_key.pub
- Geben Sie den Host-Schlüssel in der sshd-Konfigurationsdatei des Servers an:
TrustedUserCAKeys /etc/ssh/ssh_cert/host_key.pub
- eine lokale Zertifikat erzeugen , um die Host - Zertifikat unter Verwendung eines SSH zuzugreifen:
ssh-keygen -s ca_key -I cert_identifier user_key.pub
. Dies sollte user_key-cert.pub erzeugen
Ich kann mich jetzt mit dem Server anmelden ssh -i user_key user@host
(der user_key-cert.pub verwendet). Wie kann ich das Zertifikat außer dem Deaktivieren der TrustedUserCAKeys-Datei widerrufen?