5.2. Ajout de clés à l'agent (Adding Keys to the Agent)
Des clés peuvent être ajoutées à l'aide de SSH_AGENTC_ADD_IDENTITY ou de SSH_AGENTC_ADD_ID_CONSTRAINED. La variante contrainte (constrained) inclut en outre un champ constraint[] constraints.
Ce document définit les formats pour DSA (ssh-dss), ECDSA (ecdsa-sha2-*), EdDSA (ssh-ed25519, ssh-ed448), RSA (ssh-rsa), d'autres types de clés spécifiques aux fournisseurs, ainsi que des clés provenant de cartes à puce (smart cards) ou de jetons matériels (hardware tokens).
Pour les clés hébergées par un jeton, SSH_AGENTC_ADD_SMARTCARD_KEY et SSH_AGENTC_ADD_SMARTCARD_KEY_CONSTRAINED transportent token id, PIN et, éventuellement, des contraintes. Si une ou plusieurs clés sont chargées, l'agent DOIT renvoyer SSH_AGENT_SUCCESS ; s'il n'est trouvé aucune clé, si le jeton n'est pas reconnu, si la politique refuse la requête ou si les clés hébergées par un jeton ne sont pas prises en charge, l'agent DOIT renvoyer SSH_AGENT_FAILURE.