Il résoud le problème du dévérouillage répété de la clé privée
localement, et permet ensuite de rebondir de machines en machines SANS
changer de clé privée.
-
En général lancé dans le xinitrc. Un processus en background, et des
variables d'environnement du shell pour savoir comment parler à ce
processus (PID, SOCKET, etc). L'agent ssh ne vit que pendant la
durée de la session X.
-
Ajout de clés dans l'agent par
ssh-add
ou ssh-add
~/.ssh/private-key-file
.
-
On peut charger plusieurs clés privées dans l'agent (ssh1, ssh2 par
exemple)
-
Vérification du contenu de l'agent par
ssh-add -l
.