He generado un certificado ssh como este:
ssh-keygen -f ca_key
# generar un par de claves ssh para usar como certificado- generar una clave de host
ssh-keygen -s ca_key -I cert_identifier -h host_key.pub
- especifique la clave de host en el archivo de configuración sshd del servidor:
TrustedUserCAKeys /etc/ssh/ssh_cert/host_key.pub
- generar un certificado local para acceder al host mediante un certificado SSH:
ssh-keygen -s ca_key -I cert_identifier user_key.pub
. Esto debería generar user_key-cert.pub
Ahora puedo iniciar sesión en el servidor usando ssh -i user_key user@host
(que usa user_key-cert.pub). ¿Cómo puedo revocar el certificado además de deshabilitar el archivo TrustedUserCAKeys?