Aller au contenu principal

5.3-5.8. Opérations sur les clés et extensions (Key Operations and Extensions)

Les clés publiques sont référencées par leur blob de clé publique encodée sur le fil (wire-encoded) standard SSH. Le client peut supprimer toutes les identités avec SSH_AGENTC_REMOVE_ALL_IDENTITIES, supprimer une clé spécifique avec SSH_AGENTC_REMOVE_IDENTITY, supprimer une clé hébergée par un jeton avec SSH_AGENTC_REMOVE_SMARTCARD_KEY, demander la liste des clés avec SSH_AGENTC_REQUEST_IDENTITIES, et demander une signature par clé privée avec SSH_AGENTC_SIGN_REQUEST.

SSH_AGENTC_SIGN_REQUEST transporte le blob de clé, les données et les drapeaux de signature (signature flags). En cas de succès, la réponse est SSH_AGENT_SIGN_RESPONSE. Les drapeaux de signature RSA définis sont SSH_AGENT_RSA_SHA2_256 et SSH_AGENT_RSA_SHA2_512.

Le protocole prend en charge le verrouillage (locking) et le déverrouillage (unlocking) de l'agent à l'aide de SSH_AGENTC_LOCK et SSH_AGENTC_UNLOCK. Le mécanisme d'extension utilise SSH_AGENTC_EXTENSION, SSH_AGENT_EXTENSION_RESPONSE et SSH_AGENT_EXTENSION_FAILURE. L'extension optionnelle query permet au client de découvrir les noms d'extensions pris en charge.