110.3基礎
current shellが接続しているssh-agentへ登録済みのpublic key fingerprintを一覧する。
keyは追加・削除しない。
適切なコマンドはどれか。
× 不正解
ssh-add -lはagentが保持するidentityをfingerprint形式で一覧する。大文字-Lはpublic key内容を表示する。
詳細解説
誤り
ssh-add -Dagentから全identityを削除する。
誤り。大文字-Dはagent内のidentityをすべて削除するため、read-only確認ではない。
誤り
ssh-add -d ~/.ssh/id_ed25519指定identityをagentから削除する。
誤り。-dは指定keyをagentからremoveし、一覧表示しない。
正しい
ssh-add -lagent内identityのfingerprintを一覧する。
正しい。小文字-lはloaded identityのkey size、fingerprint、comment等を表示する。
誤り
ssh-add ~/.ssh/id_ed25519指定private keyをagentへ追加する。
誤り。key pathだけを渡すとidentityを追加する変更操作になる。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' '-l=list fingerprints' '-L=list public keys' '-d=delete one' '-D=delete all'期待される結果
-l=list fingerprints
-L=list public keys
-d=delete one
-D=delete all理解のポイント
- 小文字-l
- fingerprintを確認
- 削除optionと区別
確認時の注意
- 確認環境: OpenSSH ssh-add option対応表
基礎のおさらい
fingerprint照合
agent内keyが意図したpublic keyか、管理済みfingerprintと照合する。
agent最小化
多数のkeyを常時loadせず、必要なidentityだけを期限付きで追加する運用も使える。
問題IDKP-110-885
確認環境OpenSSH ssh-add option対応表
最終技術確認2026-08-13
誤り・権利侵害を報告