5.2. Hinzufügen von Schlüsseln zum Agent (Adding Keys to the Agent)
Schlüssel können mit SSH_AGENTC_ADD_IDENTITY oder SSH_AGENTC_ADD_ID_CONSTRAINED hinzugefügt werden. Die eingeschränkte (constrained) Variante enthält zusätzlich ein Feld constraint[] constraints.
Dieses Dokument definiert die Formate für DSA (ssh-dss), ECDSA (ecdsa-sha2-*), EdDSA (ssh-ed25519, ssh-ed448), RSA (ssh-rsa), weitere herstellerspezifische Schlüsseltypen sowie Schlüssel von Smartcards (smart cards) oder Hardware-Token (hardware tokens).
Für token-verwaltete Schlüssel übertragen SSH_AGENTC_ADD_SMARTCARD_KEY und SSH_AGENTC_ADD_SMARTCARD_KEY_CONSTRAINED token id, PIN und optional Einschränkungen. Wenn ein oder mehrere Schlüssel geladen werden, MUSS der Agent SSH_AGENT_SUCCESS zurückgeben; wird kein Schlüssel gefunden, der Token nicht erkannt, die Richtlinie lehnt die Anfrage ab oder token-verwaltete Schlüssel werden nicht unterstützt, MUSS der Agent SSH_AGENT_FAILURE zurückgeben.