Existem alguns problemas com as chaves ssh:
Nenhuma maneira centralizada de revogar uma chave.
Não há como impor políticas de senha às chaves (sua chave privada é criptografada e, em caso afirmativo, é criptografada com uma boa senha?).
Estes são os problemas que o kerberos resolve. No entanto, ele apresenta outros, ou seja, é mais complexo de implementar e requer uma infraestrutura de gerenciamento de usuários real para implantar e gerenciar.
De qualquer forma, embora as chaves autorizadas ssh permitam ataques do tipo morris-worm , ainda é melhor que os serviços .r e o telnet por milhas (anos-luz)