1.10.3標準
ssh-agentを利用して、秘密鍵のパスフレーズ入力を繰り返さないようにする。
すでに生成済みの秘密鍵をagentへ登録する。
適切なコマンドはどれか。
× 不正解
ssh-addは指定した秘密鍵をssh-agentへ登録し、agentが署名処理を代行できるようにする。
詳細解説
正しい
ssh-add ~/.ssh/id_ed25519ssh-addが秘密鍵をagentへ登録する。
ssh-addが生成済み秘密鍵の登録を担当する。
誤り
ssh-keygen -Aサーバーのホスト鍵生成に使う指定で、agent登録ではない。
ssh-keygen -Aはホスト鍵の生成でagent登録ではない。
誤り
ssh-agent -a ~/.ssh/id_ed25519-aはagentのUNIX socketを指定するもので、秘密鍵登録の指定ではない。
ssh-agent -aはsocket指定である。
誤り
ssh -A ~/.ssh/id_ed25519-Aはagent forwardingを有効にする指定で、鍵ファイルの登録ではない。
ssh -Aはforwarding指定で、鍵ファイル登録ではない。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s\n' 'ssh-add ~/.ssh/id_ed25519'期待される結果
ssh-add ~/.ssh/id_ed25519理解のポイント
- ssh-agent
- ssh-add
- agent forwarding
確認時の注意
- 確認環境: OpenSSH clientのコマンド役割
基礎のおさらい
agentの利点
秘密鍵を各接続へ直接渡さず、agentが署名する。
秘密鍵保護
agent forwardingを許可する範囲も運用上確認する。
問題IDKL-102-1152
確認環境OpenSSH clientのコマンド役割
最終技術確認2026-08-20
誤り・権利侵害を報告