Saya telah membuat sertifikat ssh seperti ini:
ssh-keygen -f ca_key
# hasilkan ssh keypair untuk digunakan sebagai sertifikat- menghasilkan kunci host
ssh-keygen -s ca_key -I cert_identifier -h host_key.pub
- tentukan kunci host di file konfigurasi sshd server:
TrustedUserCAKeys /etc/ssh/ssh_cert/host_key.pub
- menghasilkan sertifikat lokal untuk mengakses host menggunakan sertifikat ssh:
ssh-keygen -s ca_key -I cert_identifier user_key.pub
. Ini harus menghasilkan user_key-cert.pub
Sekarang saya bisa masuk ke server menggunakan ssh -i user_key user@host
(yang menggunakan user_key-cert.pub). Bagaimana saya bisa mencabut sertifikat selain menonaktifkan file TrustedUserCAKeys?