110.3基礎
起動済みssh-agentへ~/.ssh/id_ed25519を追加し、以後のSSH認証で利用できるようにする。
適切なコマンドはどれか。
× 不正解
ssh-add PRIVATE_KEYはagentへidentityを登録する。passphrase付きkeyでは追加時に解錠し、agentが署名操作を仲介する。
詳細解説
誤り
ssh-agent ~/.ssh/id_ed25519ssh-agentへkey fileを登録するcommandではない。
誤り。ssh-agentへkey pathを渡すだけで既存agentへidentityを登録する操作にはならない。
正しい
ssh-add ~/.ssh/id_ed25519指定private key identityをagentへ追加する。
正しい。ssh-addへprivate key pathを渡し、agentへidentityをloadする。
誤り
ssh-keygen -A ~/.ssh/id_ed25519-Aは不足するserver host key生成用でuser key登録ではない。
誤り。-Aはsystem host key生成用で、user private keyをagentへ追加しない。
誤り
ssh -i ~/.ssh/id_ed25519 --addssh clientにagent登録用--add optionはない。
誤り。ssh -iは接続にkeyを使用する指定で、--addというagent登録optionはない。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' 'ssh-add ~/.ssh/id_ed25519 -> add private identity to running agent'期待される結果
ssh-add ~/.ssh/id_ed25519 -> add private identity to running agent理解のポイント
- ssh-add
- private keyを指定
- agentが秘密鍵操作を仲介
確認時の注意
- 確認環境: OpenSSH ssh-add構文対応表
- 実agentへkeyは追加しない。
基礎のおさらい
passphrase cache
agentは解錠済みkeyの署名操作を提供し、各接続でprivate key passphraseを再入力する回数を減らす。
追加確認
ssh-add -lでloaded identityのfingerprintを確認し、不要keyはssh-add -d/-Dで除く。
問題IDKP-110-884
確認環境OpenSSH ssh-add構文対応表
最終技術確認2026-08-13
誤り・権利侵害を報告