首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Hashicorp Vault撤销SSH签名证书

Hashicorp Vault撤销SSH签名证书
EN

Stack Overflow用户
提问于 2021-08-17 06:23:58
回答 1查看 269关注 0票数 1

如何在Hashicorp中的ttl之前撤销SSH签名的证书?

EN

回答 1

Stack Overflow用户

发布于 2021-08-17 11:34:34

撤销SSH证书目前是不可能通过Vault

主要问题是SSH证书没有TLS证书所具有的在线吊销系统(无论是来自CA的CRL还是OCSP)。这意味着任何撤销都需要通过其他方式传播。

在openssh中,这是使用指向一个RevokedKeys密钥撤销列表选项来完成的。此列表可以包含要拒绝的密钥或证书。

当您想要撤消证书时,您需要将它添加到上的吊销列表中--每个需要拒绝它的主机

至少有一项请求可以在Vault中添加生成证书吊销列表,但是已经关闭了。推荐的替代方案是非常短的证书生存期(足够立即连接)。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/68812537

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档