5.2.7. Contraintes de clé (Key Constraints)
Les contraintes (constraints) sont ajoutées à la suite de la requête d'ajout de clé contrainte, sous la forme d'octets de type (type bytes) suivis de données propres à la contrainte. Si l'agent ne peut pas reconnaître ou ne prend pas en charge la contrainte demandée, il DOIT abandonner l'analyse, refuser la requête et renvoyer SSH_AGENT_FAILURE.
Les contraintes définies incluent : SSH_AGENT_CONSTRAIN_LIFETIME avec une valeur uint32 seconds ; SSH_AGENT_CONSTRAIN_CONFIRM ; et SSH_AGENT_CONSTRAIN_EXTENSION avec un nom d'extension (extension name) et des détails propres à l'extension. Les noms d'extension de fournisseur DOIVENT suivre le schéma de nommage à domaine qualifié (domain-qualified naming scheme) de [RFC4251], par exemple foo@example.com.