or even private Keys.
Por que você já enviou chaves privadas? Peça ao usuário para gerar seu próprio par de chaves e mande-o você para a chave pública.
Is it possible to generate Keys that expire in +3 Days after generation,
Supondo que o servidor use o OpenSSH, existem duas maneiras:
-
Certificados : Suportados com o OpenSSH 5.4 ou posterior, mas todos usuários também devem usar o OpenSSH - os certificados gerados não funcionam com o PuTTY ou outros clientes.
Primeiro, gere uma chave SSH de "autoridade" com
ssh-keygene liste-a na configuração do servidor (usando a opçãoTrustedUserCAKeys) e use-a para emitir certificados de usuário.Para emitir um certificado: Quando o usuário enviar seu arquivo
id_rsa.pub, assine-o com a chave CA. Uma vez assinado, envie o novo arquivoid_rsa.pub-certde volta para o usuário.ssh-keygen -s ~/private/user_ca -I user_fred -n fred -V +3d fred_id_rsa.pubAqui
-nespecifica quem pode efetuar login usando o certificado e-Vdefine seu tempo de expiração. (A opção-Iapenas define um nome arbitrário para o certificado em si.) -
authorized_keys : Compatível com o OpenSSH 7.7 ou posterior, sem nenhum requisito do cliente. As informações de expiração não são armazenadas na própria chave, mas no arquivo authorized_keys do servidor:
expiry-time="20180704" ssh-ed25519 AAAAC3NzaC1lZDI1NTE...Na página de manual sshd (8) , os formatos de hora permitidos são
YYYYMMDDeYYYYMMDDHHMM[SS]no fuso horário principal do servidor.Note que este método só é seguro se o usuário for impedido de editar seu arquivo authorized_keys, caso contrário, eles podem apenas extender o tempo de expiração!