Você não pode. O SSH não analisa uma CRL ou algo semelhante para ver se uma chave ainda é válida. Se você quiser remover facilmente o acesso a servidores para pessoas que saem de sua loja, posso pensar em duas opções:
- Não gerencie as chaves diretamente, mas gerencie-as por meio de algo como fantoche (isso tem suporte direto para adicionar e remover chaves individuais de / para um arquivo
authorized_keys
). Dessa forma, você tem apenas um lugar onde você precisa adicionar ou remover chaves ssh, e o fantoche garante que as mudanças sejam ativadas em todos os seus hosts - Desative
PubKeyAuthentication
inteiramente, mude para outra autenticação que tenha um sistema de autenticação central (por exemplo, o Kerberos permite autenticação sem senha e possui um banco de dados de autenticação central, mas é um pouco complicado para os não iniciados).