reseau:debian:clesshcertificat
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédente | |||
| reseau:debian:clesshcertificat [2025/07/02 12:40] – [Validation généralisée de certificats] admin | reseau:debian:clesshcertificat [2025/07/02 12:47] (Version actuelle) – [Révocation globale de clés] admin | ||
|---|---|---|---|
| Ligne 321: | Ligne 321: | ||
| </ | </ | ||
| | | ||
| + | ==== Utilisation du fichier authorized_principals ==== | ||
| + | Sur le serveur SSH, l' | ||
| + | |||
| + | < | ||
| + | AuthorizedPrincipalsFile .ssh/ | ||
| + | </ | ||
| + | |||
| + | Dans ce cas-là, le serveur vérifie qu'un nom de la liste des **principals** du certificat qu'on lui propose apparaît bien dans le fichier **.ssh/ | ||
| + | |||
| + | Depuis le paragraphe 5.1, le certificat de l' | ||
| + | cb | ||
| + | contientles valeurs | ||
| + | cb | ||
| + | , | ||
| + | borelly | ||
| + | et | ||
| + | root | ||
| + | . Il suffit donc d' | ||
| + | authorized_principals | ||
| + | ducompte auquel on désire accéder. | ||
| + | Le mode debug du serveur SSH nous indique que ce fichier est maintenant bien analysé en premier lieu quand l' | ||
| + | cb | ||
| + | tente de se connecter sur le compte de | ||
| + | root | ||
| + | avec ce certificat : | ||
| + | root@pccb ~# echo borelly > / | ||
| + | root@pccb ~# / | ||
| + | ... | ||
| + | Failed publickey | ||
| ===== Mise en place côté client ===== | ===== Mise en place côté client ===== | ||
reseau/debian/clesshcertificat.1751452815.txt.gz · Dernière modification : 2025/07/02 12:40 de admin
