ฉันได้สร้างใบรับรอง ssh เช่นนี้:
ssh-keygen -f ca_key# สร้าง ssh keypair สำหรับใช้เป็นใบรับรอง- สร้างรหัสโฮสต์
ssh-keygen -s ca_key -I cert_identifier -h host_key.pub - ระบุรหัสโฮสต์ในไฟล์ sshd config ของเซิร์ฟเวอร์:
TrustedUserCAKeys /etc/ssh/ssh_cert/host_key.pub - สร้างใบรับรองท้องถิ่นในการเข้าถึงโฮสต์ใช้ใบรับรอง
ssh-keygen -s ca_key -I cert_identifier user_key.pubSSH: สิ่งนี้ควรสร้าง user_key-cert.pub
ตอนนี้ฉันสามารถเข้าสู่เซิร์ฟเวอร์โดยใช้ssh -i user_key user@host(ซึ่งใช้ user_key-cert.pub) ฉันจะเพิกถอนใบรับรองนอกเหนือจากการปิดใช้งานไฟล์ TrustedUserCAKeys ได้อย่างไร