5.3-5.8. 鍵操作と拡張 (Key Operations and Extensions)
公開鍵は、標準的な SSH のワイヤ符号化 (wire-encoded) 公開鍵 blob によって参照されます。クライアントは、SSH_AGENTC_REMOVE_ALL_IDENTITIES を用いてすべてのアイデンティティを削除し、SSH_AGENTC_REMOVE_IDENTITY を用いて特定の鍵を削除し、SSH_AGENTC_REMOVE_SMARTCARD_KEY を用いてトークン管理の鍵を削除し、SSH_AGENTC_REQUEST_IDENTITIES を用いて鍵の一覧を要求し、SSH_AGENTC_SIGN_REQUEST を用いて秘密鍵による署名を要求できます。
SSH_AGENTC_SIGN_REQUEST は、鍵 blob、データ、および署名フラグ (signature flags) を運びます。成功時の応答は SSH_AGENT_SIGN_RESPONSE です。規定された RSA 署名フラグは、SSH_AGENT_RSA_SHA2_256 および SSH_AGENT_RSA_SHA2_512 です。
このプロトコルは、SSH_AGENTC_LOCK および SSH_AGENTC_UNLOCK を用いた agent のロック (locking) およびアンロック (unlocking) をサポートします。拡張メカニズムは、SSH_AGENTC_EXTENSION、SSH_AGENT_EXTENSION_RESPONSE、SSH_AGENT_EXTENSION_FAILURE を用います。オプションの query 拡張により、クライアントはサポートされる拡張名を検出できます。