5.2.7. 鍵の制約 (Key Constraints)
制約 (constraints) は、型バイト (type bytes) に続いて制約固有のデータが続く形式で、制約付きの鍵追加要求の末尾に付加されます。agent が要求された制約を認識できない、またはサポートしていない場合、解析を中止し、要求を拒否し、SSH_AGENT_FAILURE を返さなければなりません (MUST)。
規定された制約には、値 uint32 seconds を持つ SSH_AGENT_CONSTRAIN_LIFETIME、および SSH_AGENT_CONSTRAIN_CONFIRM、拡張名 (extension name) と拡張固有の詳細を持つ SSH_AGENT_CONSTRAIN_EXTENSION が含まれます。ベンダー拡張名は、[RFC4251] のドメイン限定命名方式 (domain-qualified naming scheme)(例: foo@example.com)に従わなければなりません (MUST)。