Aller au contenu principal
Kill -9 Club
Se connecter

ssh-add

SSHPaquet : openssh-client

Charge une clé privée dans l'agent pour la durée de la session, ce qui évite de retaper la phrase secrète — et ce qui prête la clé à tout ce qui parle à l'agent, y compris un hôte distant si -A est actif.

Ce que font ses options dans les leçons

Tiré du même glossaire que les leçons affichent sous leurs commandes ; les deux ne peuvent pas se contredire.

ssh-add -l
Liste les empreintes des clés que l'agent détient — les empreintes, jamais les clés. Sans agent joignable, la commande le dit, au lieu de répondre une liste vide.
ssh-add -D
Retire toutes les clés de l'agent sans l'arrêter. Ce qu'il faut lancer en quittant un poste partagé.
ssh-add -t
Durée au bout de laquelle l'agent oublie la clé (-t 4h). Borne l'exposition sans rien réclamer de plus.
ssh-add -c
Exige une confirmation avant chaque signature. Chaque usage de la clé devient visible, ce qui suppose un ssh-askpass pour répondre : c'est une option de poste de travail, pas de serveur.

Les leçons qui l'enseignent