Como configurar a autenticação SSH baseada em chaves com Redtrust
Visão geral
Este guia explica como autenticar em um servidor SSH usando uma chave armazenada no Redtrust em vez de uma chave local.
Contexto
Em uma configuração SSH padrão, o cliente usa um arquivo de chave privada local (por exemplo, id_rsa ou id_ed25519) para se autenticar em um servidor. O servidor verifica a chave pública correspondente armazenada no arquivo authorized_keys.
Quando você usa Redtrust, a chave privada não é armazenada localmente. Em vez disso, o OpenSSH carrega o provedor PKCS#11 do Redtrust (RTPKCS11.dll) para acessar com segurança a chave privada no Redtrust. Do ponto de vista do servidor, a autenticação funciona como uma autenticação padrão por chave pública. A única diferença é como o cliente acessa a chave privada.