Saya tidak dapat memikirkan apa pun yang banyak digunakan yang tidak memiliki dukungan untuk setidaknya RSA, dan sungguh jika Anda menggunakan terminal emulator di windows (misalnya) yang hanya mendukung DSA Anda harus berhenti menggunakannya dan mengunduh dempul, atau memperbaruinya.
Opsi ada untuk memberikan kompatibilitas. Namun, itu juga menambah permukaan keamanan Anda; seorang penyerang dapat melemahkan kriptografi Anda dengan meyakinkan klien untuk hanya menyatakan dukungan untuk DSA. Skenario ini agak dibuat-buat. Jika itu menyangkut Anda, maka Anda harus menonaktifkan DSA.
Satu-satunya skenario yang saya bayangkan yang kemungkinan akan menghasilkan kompromi serius adalah jika salah satu pengguna Anda menggunakan keypair DSA pada komputer yang tidak dipercaya atau dikompromikan yang selalu menegosiasikan DSA dan menghasilkan duplikat nilai sementara untuk membuat tanda tangan DSA; hasilnya adalah bahwa kunci pengguna dapat dikompromikan, tetapi sepertinya ini bukan jalan perlawanan paling sedikit bagi penyerang. Kecuali jika sistem Anda digunakan oleh mata-mata internasional, Anda mungkin tidak perlu khawatir tentang hal itu. Lihat pertanyaan ini di salah satu situs saudara kami: /security//q/29262/12223 .
Sebenarnya tidak ada cara langsung untuk menonaktifkan DSA. Bug Debian 528046 mengusulkannya dan memberikan tambalan (untuk opsi PubKeyTypes), dan bertemu dengan dukungan, tetapi belum ditindaklanjuti sejak 2009, tanpa bukti apa pun di hulu.