ฉันได้สร้างใบรับรอง ssh เช่นนี้:
ssh-keygen -f ca_key
# สร้าง ssh keypair สำหรับใช้เป็นใบรับรอง- สร้างรหัสโฮสต์
ssh-keygen -s ca_key -I cert_identifier -h host_key.pub
- ระบุรหัสโฮสต์ในไฟล์ sshd config ของเซิร์ฟเวอร์:
TrustedUserCAKeys /etc/ssh/ssh_cert/host_key.pub
- สร้างใบรับรองท้องถิ่นในการเข้าถึงโฮสต์ใช้ใบรับรอง
ssh-keygen -s ca_key -I cert_identifier user_key.pub
SSH: สิ่งนี้ควรสร้าง user_key-cert.pub
ตอนนี้ฉันสามารถเข้าสู่เซิร์ฟเวอร์โดยใช้ssh -i user_key user@host
(ซึ่งใช้ user_key-cert.pub) ฉันจะเพิกถอนใบรับรองนอกเหนือจากการปิดใช้งานไฟล์ TrustedUserCAKeys ได้อย่างไร