Saya telah membuat sertifikat ssh seperti ini:
ssh-keygen -f ca_key# hasilkan ssh keypair untuk digunakan sebagai sertifikat- menghasilkan kunci host
ssh-keygen -s ca_key -I cert_identifier -h host_key.pub - tentukan kunci host di file konfigurasi sshd server:
TrustedUserCAKeys /etc/ssh/ssh_cert/host_key.pub - menghasilkan sertifikat lokal untuk mengakses host menggunakan sertifikat ssh:
ssh-keygen -s ca_key -I cert_identifier user_key.pub. Ini harus menghasilkan user_key-cert.pub
Sekarang saya bisa masuk ke server menggunakan ssh -i user_key user@host(yang menggunakan user_key-cert.pub). Bagaimana saya bisa mencabut sertifikat selain menonaktifkan file TrustedUserCAKeys?