Ich habe eine Umgebung, in der ich SSH-Zertifikate zur Authentifizierung von SSH-Hostschlüsseln verwende. Ich spreche über die Art von Zertifikaten, die durch Ausführen erstellt werden ssh-keygen -s /path/to/ca -h .... Diese Zertifikate werden auch mit einem Gültigkeitsintervall erstellt, in dem angegeben ist, wann sie ablaufen. Diese Zertifikate werden jetzt schon lange genug verwendet, damit ich sie überwachen kann, um einen Überblick zu erhalten, wenn sie kurz vor dem Ablauf stehen.
Auf jede Art und Weise kann ich eine Remoteverbindung herstellen, ohne mich anzumelden, und irgendwie wird entweder das Gültigkeitsintervall alt angezeigt. das Zertifikat herunterladen lassen? Laufen ssh -vvvscheint nicht die Informationen anzuzeigen, die ich brauche. Beides scheint ssh-keyscannicht zertifikatsbewusst zu sein. Vielleicht eine Bibliothek, die ich mir nicht genau genug angesehen habe?
Im schlimmsten Fall kann ich immer ein Überwachungs-Plugin schreiben, das lokal ausgeführt wird und dessen Ausgabe analysiert ssh-keygen -L -f. Trotzdem fühlt sich ein Remote-Scan wirklich wie der bevorzugte Ansatz an.
ssh -vvvmit einem zertifizierten Hostschlüssel mit dem Aussehen eines normalen Hostschlüssels könnte einen Hinweis darauf geben, wo nach einer Antwort gesucht werden soll.