1. Einleitung (Introduction)
Secure Shell (SSH) [RFC4251] bietet Protokollunterstützung für sichere Remote-Verbindungen und -Anmeldungen über nicht vertrauenswürdige Netzwerke (untrusted networks). Es unterstützt die öffentliche Schlüsselauthentifizierung (public key authentication) sowie weitere Authentifizierungsmechanismen (authentication mechanisms).
Dieses Dokument spezifiziert ein Protokoll zur Interaktion mit einer Schlüsselverwaltungskomponente, die üblicherweise als Agent bezeichnet wird und für die Aufbewahrung privater Schlüssel zuständig ist. Ein SSH-Client und gegebenenfalls ein SSH-Server kann den Agent aufrufen, um Operationen mit den vom Agent gehaltenen öffentlichen und privaten Schlüsseln auszuführen.
Die Aufbewahrung der Schlüssel im Agent vermeidet das wiederholte Laden und Entpacken (unwrap) des privaten Schlüssels bei jeder Verwendung, ermöglicht eine optionale Weiterleitung (forwarding) über SSH-Verbindungen hinweg und kann die Angriffsfläche (attack surface) verringern, indem die Schlüsselverarbeitung in eine kleinere Komponente isoliert wird.