利用OpenSSH version 5.4 设置证书授权密钥
级CA结构,这可能限制其潜在用例.
此外,该特性采用已有的ssh密钥格式,这意味着它不是传统的SSL(安全套接层)、x509或其它格式的CA密钥.这也会带来益处,您不必担心创建其它格式密钥所需的复杂命令. 该特性的另一个主要局限在于:服务器和客户端ssh版本都为5.4或更高版本.据我所见,还没有一个企业级linux版本(Red Hat、SUSE等)具备该版本,因此您不得不手动升级系统.大多数客户端发布版,例如Fedora,在最新发布的产品中已经提供必需的版本了. 参考资料: http://blog.habets.pp.se/2011/07/OpenSSH-certificates http://www.gossamer-threads.com/lists/openssh/users/50165 http://serverfault.com/questions/264515/how-to-revoke-an-ssh-certificate-not-ssh-identity-file
本文出自 “Dell企业级技术社区” 博客,请务必保留此出处http://dellhome.blog.51cto.com/2924567/742088
|
|||
凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢! |