我正在 CentOS 7 上设置 FreeIPA 服务器,并且我想在密码过期时阻止通过 SSH 进行的 RSA 身份验证。默认情况下,当我使用户密码过期并登录时,他们被迫更改密码。但是,如果同一用户也使用 RSA 身份验证,则服务器允许他们进入并且不会强制他们更改密码。我搜索了与 FreeIPA、PAM 和 SSH 相关的主题,但似乎找不到我正在寻找的答案。
当用户的密码过期时,有什么方法可以阻止通过 SSH 进行的 RSA 密钥身份验证?
ssh centos password-policy
centos ×1
password-policy ×1
ssh ×1