ssh-add
SSHPaquet : openssh-client
Charge une clé privée dans l'agent pour la durée de la session, ce qui évite de retaper la phrase secrète — et ce qui prête la clé à tout ce qui parle à l'agent, y compris un hôte distant si -A est actif.
Ce que font ses options dans les leçons
Tiré du même glossaire que les leçons affichent sous leurs commandes ; les deux ne peuvent pas se contredire.
ssh-add -l- Liste les empreintes des clés que l'agent détient — les empreintes, jamais les clés. Sans agent joignable, la commande le dit, au lieu de répondre une liste vide.
ssh-add -D- Retire toutes les clés de l'agent sans l'arrêter. Ce qu'il faut lancer en quittant un poste partagé.
ssh-add -t- Durée au bout de laquelle l'agent oublie la clé (
-t 4h). Borne l'exposition sans rien réclamer de plus. ssh-add -c- Exige une confirmation avant chaque signature. Chaque usage de la clé devient visible, ce qui suppose un
ssh-askpasspour répondre : c'est une option de poste de travail, pas de serveur.
