Host * ForwardAgent yes
Нет, вы никогда не должны перенаправлять агента на ненадежные серверы (например, там, где вас нет, root
и он root
может выдать себя за вас). Это следует делать только для определенного списка серверов, которым вы доверяете.
Сервер также должен поддерживать переадресацию агента, и он должен быть разрешен, если вы хотите его использовать: AllowAgentForwarding
(в sshd_config
).
Вы можете проверить, был ли ваш агент переадресован, запустив его ssh-add -l
на удаленном сервере. Если в нем указан ваш ключ, то агент был перенаправлен.