Não consigo pensar em nada amplamente usado que não possua suporte para pelo menos o RSA e, na verdade, se você estiver usando um emulador de terminal no Windows (por exemplo) que suporte apenas o DSA, pare de usá-lo e faça o download da massa, ou atualize-a.
A opção existe para fornecer compatibilidade. No entanto, isso também aumenta sua superfície de segurança; um invasor pode enfraquecer sua criptografia convencendo um cliente a declarar apenas suporte ao DSA. Este cenário é bastante improvável. Se for do seu interesse, desative o DSA.
O único cenário que posso imaginar que provavelmente resultaria em um comprometimento sério seria se um de seus usuários usasse um par de chaves do DSA em um computador não confiável ou comprometido que sempre negociasse o DSA e gerasse valores efêmeros duplicados para a criação de assinaturas do DSA; o resultado seria que a chave do usuário poderia ser comprometida, mas não parece que esse seja o caminho de menor resistência para um invasor. A menos que seu sistema seja usado por espiões internacionais, você provavelmente não precisará se preocupar com isso. Veja esta pergunta em um de nossos sites irmãos: /security//q/29262/12223 .
Não existe realmente uma maneira direta de desativar o DSA. O bug da Debian 528046 propõe e fornece um patch (para uma opção PubKeyTypes), e recebeu suporte, mas não foi acionado desde 2009, sem evidência de nada a montante.