Eu gerei um certificado ssh como este:
ssh-keygen -f ca_key
# gera um par de chaves ssh para usar como certificado- gerar uma chave de host
ssh-keygen -s ca_key -I cert_identifier -h host_key.pub
- especifique a chave do host no arquivo de configuração sshd do servidor:
TrustedUserCAKeys /etc/ssh/ssh_cert/host_key.pub
- gerar um certificado local para acessar o host usando um certificado ssh:
ssh-keygen -s ca_key -I cert_identifier user_key.pub
. Isso deve gerar user_key-cert.pub
Agora posso ssh -i user_key user@host
efetuar login no servidor usando (que usa user_key-cert.pub). Como posso revogar o certificado que não seja a desativação do arquivo TrustedUserCAKeys?