SSHエージェントIDの残りの寿命を検出する


8

このssh-addコマンドを使用すると、に追加されるIDのライフタイムを指定できますssh-agent。たとえば、

ssh-add -t 1h

IDは1時間後に期限切れになります。次に、を使用してエージェントによって現在表されているIDをリストできssh-add -lます。

ssh-addIDの残りの有効期間を判断する方法(コマンドを実行するときに情報を記録する以外)はありますか?そうでない場合、この情報を取得する方法がないはずのセキュリティ関連の理由はありますか?

回答:


7

いいえ、ssh-agent通信プロトコルには、この情報を提供するインターフェースはありません。これは、キー(constraint配列)を追加する場合にのみ使用されますが、PROTOCOL.agentページで説明されているように、キーをリストする場合は返されません(各キーにはキーBLOBとコメントしかありません)。

これを要求するには、おそらくプロトコルを変更する必要があります。これは長距離の実行です。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.