Estou seguindo este tutorial para validar um servidor SSH, em teoria devo usar uma chave privada fornecida por um servidor de autoria para assinar a chave SSH pub, mas não entendo o papel da -I <key_id>
opção e qual valor ela deve ter:
ssh-keygen -s server_ca -I host_sshserver -h -n sshserver.example.com /etc/ssh/ssh_host_rsa_key.pub
Desde já, obrigado.
Trechos de
man ssh-keygen
:Observação:
E do seu link afirma:
Ao usar certificados para autenticação, estes possuem chaves para identificar o certificado de autenticação específico. Isso recebe qualquer nome que você queira que eu possa chamar de meu
my-new-cert-id
e o certificado será criado com eleid
e usado para acessar meu certificado de autenticação.Observe que nesse link você forneceu dois
-I
nomes diferentes, então escolha aquele que você gosta.Papel de
-I
: ssh-keygen suporta assinatura de chaves para produzir certificados que podem ser usados para autenticação de usuário ou host. Usado quando você precisa usar certificados para autenticação.Valor de
-I
: : Qualquer nome de sua preferência