Aller au contenu principal

1. Introduction

Secure Shell (SSH) [RFC4251] fournit un support de protocole pour des connexions et des identifications à distance sécurisées sur des réseaux non fiables (untrusted networks). Il prend en charge l'authentification par clé publique (public key authentication) ainsi que d'autres mécanismes d'authentification (authentication mechanisms).

Ce document spécifie un protocole d'interaction avec un composant de gestion de clés, généralement appelé agent, qui est responsable de la détention des clés privées. Un client SSH, et éventuellement un serveur SSH, peut invoquer l'agent pour effectuer des opérations à l'aide des clés publiques et privées détenues par l'agent.

Conserver les clés dans l'agent évite de recharger et de déballer (unwrap) à chaque usage la clé privée, permet un transfert (forwarding) optionnel entre les connexions SSH, et peut réduire la surface d'attaque (attack surface) en isolant la gestion des clés dans un composant plus restreint.