Связан ли KeyRegenerationInterval с входом с помощью ssh-ключа?
KeyRegenerationInterval действует на закрытый ключ сервера. Вход с ssh-ключом действует на id_rsa и id_rsa.pub.
решение1
KeyRegenerationInterval — это настройка для устаревшего протокола SSH версии 1.
Кроме того, это не касаетсяключи аутентификации: речь идет о чем-то эфемерномсеансовые ключи, которые генерируются для каждого отдельного сеанса SSH и регенерируются в середине сеанса, если сеанс длится достаточно долго (интервал регенерации ключа SSHv1 по умолчанию раньше составлял 3600 секунд или один час).
Эти ключи никогда не хранились на диске: идея заключалась в том, что если злоумышленник получит доступ root на сервере и захватит ключи сеанса, сделав дамп sshd
памяти в определенный момент времени, то даже если злоумышленник записал старые SSH-подключения, захваченные ключи расшифруют только последние около часа сеансов, которые существовали на момент захвата ключа, и не более того.
Протокол SSH v1 имеет известные слабости на уровне дизайна и не должен больше использоваться. Протокол версии 2 делает все по-другому: версии OpenSSH, которые были скомпилированы для поддержки только v2, вообще не будут иметь этой настройки.