Add support for using CA certs for upstream ssh connection (#210)

This commit is contained in:
Matthew Atkinson 2023-08-25 17:32:49 -07:00 committed by GitHub
parent 36f03e7a74
commit 13fcc8c0a8
No known key found for this signature in database
GPG key ID: 4AEE18F83AFDEB23
12 changed files with 473 additions and 250 deletions

View file

@ -0,0 +1,61 @@
//go:build full || e2e
package main
import (
"fmt"
"os"
"github.com/tg123/sshpiper/libplugin"
"github.com/urfave/cli/v2"
)
func main() {
libplugin.CreateAndRunPluginTemplate(&libplugin.PluginTemplate{
Name: "testcaplugin",
Usage: "Plugin to test ca public cert auth",
Flags: []cli.Flag{
&cli.StringFlag{
Name: "target",
Usage: "target ssh endpoint address",
EnvVars: []string{"SSHPIPERD_FIXED_TARGET"},
Required: true,
},
},
CreateConfig: func(c *cli.Context) (*libplugin.SshPiperPluginConfig, error) {
target := c.String("target")
host, port, err := libplugin.SplitHostPortForSSH(target)
if err != nil {
return nil, err
}
return &libplugin.SshPiperPluginConfig{
PasswordCallback: func(conn libplugin.ConnMetadata, password []byte) (*libplugin.Upstream, error) {
if string(password) != "pass" {
return nil, fmt.Errorf("Password is incorrect")
}
// Load the private key
signer, err := os.ReadFile("/etc/ssh/ssh_user")
if err != nil {
return nil, fmt.Errorf("unable to read private key: %v", err)
}
// Load the public ca certificate
capublickey, err := os.ReadFile("/etc/ssh/ssh_user-cert.pub")
if err != nil {
return nil, fmt.Errorf("unable to read ca cert: %v", err)
}
return &libplugin.Upstream{
Host: host,
Port: int32(port),
IgnoreHostKey: true,
Auth: libplugin.CreatePrivateKeyAuth(signer, capublickey),
}, nil
},
}, nil
},
})
}