Article : https://medium.com/hashicorp-engineering/scaling-ssh-access-with-hashicorp-vault-720bde42a79d

- Kullanici kendi ssh anahtar ciftini olusturur.
- Daha sonra Vault a authenticate yapar (OIDC ile)
- Authentication tamamlandiktan sonra SSH Public Anahtarini Vaulta gönderir imzalanmasi icin.
- Vault anahtari imzalar ve SSH Sertifikasini kullaniciya gönderir.
- Kullanici bu SSH sertifikasi ile SSH yapabilir.
- Host SSH Sertifikasinin güvenilir CA tarafindan imzalandigini kontrol eder.
NOT : SSH Sertifikalarinde cesitli parametreler oilabilir. Bunlar ile kim ne yapabiliri kontrol edebiliriz. Örnegin Port Forwarding. Vault ile de hangi userlara ve hostlara erisim verip vermeyecegimizi policiyler ile belirleyebiliriz.
