跳到主要内容

1. 简介 (Introduction)

Secure Shell (SSH) [RFC4251] 为不可信网络 (untrusted networks) 上的安全远程连接和登录提供协议支持. 它支持公钥认证 (public key authentication) 以及其他认证机制 (authentication mechanisms).

本文档指定一种与密钥管理组件交互的协议, 该组件通常称为 agent (代理), 负责持有私钥. SSH 客户端, 以及可能的 SSH 服务器, 可以调用 agent, 以使用 agent 所持有的公钥和私钥执行操作.

将密钥保存在 agent 中, 可以避免每次使用时重复加载和解析 (unwrap) 私钥, 支持跨 SSH 连接的可选转发 (forwarding), 并可通过将密钥处理隔离在较小的组件中, 从而降低攻击面 (attack surface).