Я не можу придумати нічого широко використовуваного, у якому відсутня підтримка принаймні RSA, і справді, якщо ви використовуєте термінальний емулятор у Windows (наприклад), який підтримує лише DSA, вам слід припинити його використання та завантажити шпаклівку або оновити її.
Є можливість забезпечити сумісність. Однак це також додає вашій поверхні безпеки; зловмисник може послабити вашу криптографію, переконавши клієнта лише заявити про підтримку DSA. Цей сценарій досить надуманий. Якщо це стосується вас, тоді вам слід відключити DSA.
Єдиний сценарій, який я можу уявити, що, можливо, призведе до серйозного компромісу, якщо один з ваших користувачів використовував клавішу DSA на ненадійному або компрометованому комп’ютері, який завжди узгоджував DSA та створював дублікати ефемерних значень для створення підписів DSA; в результаті вийде, що ключ користувача може бути порушений, але, схоже, це не найменший опір для зловмисника. Якщо вашою системою не користуються міжнародні шпигуни, вам, мабуть, не потрібно про це турбуватися. Дивіться це запитання на одному з наших сестринських сайтів: /security//q/29262/12223 .
Не існує насправді прямого способу відключення DSA. Помилка Debian 528046 пропонує це і надає патч (для опції PubKeyTypes) та зустрічається з підтримкою, але він не діяв з 2009 року, не маючи жодних свідчень про те, що йде по течії.