Hay un par de problemas con las claves ssh:
No hay forma centralizada de revocar una clave.
No hay forma de aplicar políticas de contraseña en las claves (¿está encriptada su clave privada, y si es así, está encriptada con una buena contraseña?).
Estos son los problemas que resuelve kerberos. Sin embargo, presenta otros, es decir, es más complejo de implementar y requiere una infraestructura real de administración de usuarios para implementar y administrar.
En cualquier caso, aunque las claves autorizadas ssh permiten ataques de tipo gusano morris , aún es mejor que los servicios .r y telnet por millas (años luz)