Je cherche à passer d'un système basé sur un mot de passe (dont je commence à être submergé) à un système basé sur des clés SSH.
Je voudrais savoir s'il existe un système de gestion de clés SSH ou une solution serveur, qui me permettrait de distribuer et de révoquer des clés sur des machines?
Ou la meilleure approche consiste à utiliser Puppet pour cette tâche? Si oui, alors l'approche d'une paire de clés unique par machine client (décrite ici: Meilleur système pour gérer les clés ssh? ) Serait la meilleure?
SSH est sympa, mais lorsque vous commencez à évoluer vers un grand nombre de clés et de listes de contrôle d'accès, il devient très rapidement laid.
Kerberos a été conçu pour fonctionner dans ce type d'environnement (beaucoup d'ACL, révocation de clés, etc.) La gestion des utilisateurs avec kerberos est pénible, mais si vous avez un très petit nombre d'utilisateurs, c'est assez facile.
la source