Jenže musí někdo nejdříve dostat z CA takový certifikát. V tu chvíli už podle mě nepotřebuje díru v OpenSSH...
Moment, většina (interních) CA si validuje, jestli daný certifikát už nebyl vydán, takže, když (příklad) já mám certifikát na "root" a dám si ho do authorized_keys, tak mi zaručuje, že ho nikdo jiný nedostane, ale neomezuje to jiná slova jako "grassroot" nebo, v našem případě téhle vulnerability, "lojza,root", který ale na na cert-authority,principals="root" díky chybě matchne.
edit: překlepy
3. 5. 2026, 23:08 editováno autorem komentáře
Autentizace pomoci certifikatu neni by default v sshd povolena.
A ceritifikacnich autorit ktere vydavaji ssh certifikaty je (zatim) jen par.