Uso do ssh-agent com chaves SSH assinadas

1

Meu agente ssh não deseja armazenar minhas credenciais para a chave SSH assinada ao se conectar a um servidor SSH que usa uma CA SSH. Quero dizer, toda vez que eu tento fazer logon, me peça a senha da chave certificada.

Funciona se eu usar servidor sem SSH CA.

Eu configurei um CA para SSH em alguns servidores Linux, da seguinte maneira:

  • Crie um par de chaves da CA para teste: ssh-keygen -f myCA
  • Envie o myCA.pub no servidor e configure o sshd com a configuração apropriada: TrustedUserCAKeys /etc/ssh/myCA.pub
  • Reinicie o servidor.
  • Crie um par de chaves para teste: ssh-keygen -f myKey
  • Assinar a chave com CA: ssh-keygen -s myCA -I user_username -n username -V +2w myKey.pub

Alguém sabe se é possível? Obrigado.

    
por Flyounet 12.03.2015 / 17:54

0 respostas