Zum Hauptinhalt springen

5.2.7. Schlüsseleinschränkungen (Key Constraints)

Einschränkungen (constraints) werden an die eingeschränkte Schlüsselhinzufügen-Anfrage angehängt, in Form von Typ-Bytes (type bytes) gefolgt von einschränkungsspezifischen Daten. Wenn der Agent die angeforderte Einschränkung nicht erkennen oder nicht unterstützen kann, MUSS er das Parsen abbrechen, die Anfrage ablehnen und SSH_AGENT_FAILURE zurückgeben.

Die definierten Einschränkungen umfassen: SSH_AGENT_CONSTRAIN_LIFETIME mit dem Wert uint32 seconds; SSH_AGENT_CONSTRAIN_CONFIRM; sowie SSH_AGENT_CONSTRAIN_EXTENSION mit einem Erweiterungsnamen (extension name) und erweiterungsspezifischen Details. Herstellererweiterungsnamen MÜSSEN dem domänenqualifizierten Namensschema (domain-qualified naming scheme) aus [RFC4251] folgen, beispielsweise foo@example.com.