48.5.4. 使用 IdM CLI 删除主机的 SSH 密钥


您可以在主机密钥过期或者不再有效后删除主机密钥。按照以下步骤,使用 IdM CLI 删除单个主机密钥。

先决条件

  • 管理 IdM CLI 的管理员特权或主机管理员角色。

流程

  • 要删除分配给主机帐户的所有 SSH 密钥,请在 ipa host-mod 命令中添加 --sshpubkey 选项,而不指定任何密钥:

    $ kinit admin
    $ ipa host-mod --sshpubkey= --updatedns host1.example.com

    请注意,最好使用 --updatedns 选项来更新主机的 DNS 条目。

    如果上传的密钥中不包括类型,则 IdM 将自动从密钥确定密钥类型。

验证

  • 运行 ipa host-show 命令来验证 SSH 公钥是否不再与指定主机关联:

    $ ipa host-show client.ipa.test
      Host name: client.ipa.test
      Platform: x86_64
      Operating system: 4.18.0-240.el8.x86_64
      Principal name: host/client.ipa.test@IPA.TEST
      Principal alias: host/client.ipa.test@IPA.TEST
      Password: False
      Member of host-groups: ipaservers
      Roles: helpdesk
      Member of netgroups: test
      Member of Sudo rule: test2
      Member of HBAC rule: test
      Keytab: True
      Managed by: client.ipa.test, server.ipa.test
      Users allowed to retrieve keytab: user1, user2, user3
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部