reseau:debian:clesshcertificat
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédente | |||
reseau:debian:clesshcertificat [2025/07/02 12:40] – [Validation généralisée de certificats] admin | reseau:debian:clesshcertificat [2025/07/02 12:47] (Version actuelle) – [Révocation globale de clés] admin | ||
---|---|---|---|
Ligne 321: | Ligne 321: | ||
</ | </ | ||
| | ||
+ | ==== Utilisation du fichier authorized_principals ==== | ||
+ | Sur le serveur SSH, l' | ||
+ | |||
+ | < | ||
+ | AuthorizedPrincipalsFile .ssh/ | ||
+ | </ | ||
+ | |||
+ | Dans ce cas-là, le serveur vérifie qu'un nom de la liste des **principals** du certificat qu'on lui propose apparaît bien dans le fichier **.ssh/ | ||
+ | |||
+ | Depuis le paragraphe 5.1, le certificat de l' | ||
+ | cb | ||
+ | contientles valeurs | ||
+ | cb | ||
+ | , | ||
+ | borelly | ||
+ | et | ||
+ | root | ||
+ | . Il suffit donc d' | ||
+ | authorized_principals | ||
+ | ducompte auquel on désire accéder. | ||
+ | Le mode debug du serveur SSH nous indique que ce fichier est maintenant bien analysé en premier lieu quand l' | ||
+ | cb | ||
+ | tente de se connecter sur le compte de | ||
+ | root | ||
+ | avec ce certificat : | ||
+ | root@pccb ~# echo borelly > / | ||
+ | root@pccb ~# / | ||
+ | ... | ||
+ | Failed publickey | ||
===== Mise en place côté client ===== | ===== Mise en place côté client ===== | ||
reseau/debian/clesshcertificat.1751452815.txt.gz · Dernière modification : 2025/07/02 12:40 de admin