Мама, а чому у OpenSSH свой велосипед какой-то, а не стандартные OpenSSL-сертификаты?
Сейчас обновляю на своем сервере бардак из старых сертификатов. Взял TinyCA (не Ъ, но зато гламурненько), сделал свой самоподписный CA, сертификатиков клиентских и серверных под все дела, и вспомнил про SSH. Вроде бы все то же самое, но формат ключей свой собственный. Т.е. заранее раскладывать по машинкам (с OpenVZ их много) подписанные моим CA ключи и доверять не каждому отдельному хосту что он там себе нагенерил, а одному CA, гарантирующему что все в порядке, не выходит.
Поэтому спрашиваю у экспертов по всем вопросам — а) это я не понимаю ничего в SSH; б) это Тео (как?!) с ребятами построили собственный велосипед, или в) OpenSSH все умеет, а это я был излишне труЪ и не нашел ссылки в гугле чтобы пройти по ней, чем и невозбранно достигнуть желаемого?