Нет, у смарт-карт по своему дизайну нет способа раскрытия закрытого ключа.
Но вам не нужно извлекать закрытый ключ - для аутентификации SSH требуется только возможность подписи (и на этом основана вся концепция «ключевых агентов»). Так же, как PuTTY-CAC может создавать подписи с использованием вашей смарт-карты через CAPI (или PKCS # 11), Pageant-CAC может делать то же самое.