Na página de manual :
PermitRootLogin
Especifica se o root pode efetuar login usando ssh (1). O argumento deve ser “sim”, “sem senha”, “somente comandos forçados” ou "não". O padrão é "sim".
Se esta opção estiver definida como "sem senha", senha a autenticação está desativada para root.
Se esta opção estiver configurada para “somente comandos forçados”, o login root com autenticação de chave pública será permitida, mas somente se o A opção
command
foi especificada (o que pode ser útil para backups remotos, mesmo que o login root normalmente não seja permitido). Todos outros métodos de autenticação estão desativados para root.Se esta opção estiver definida como "não", a raiz não poderá efetuar login.
Assim, without-password
permite login de raiz apenas com autenticação de chave pública. Isso geralmente é usado com scripts de shell e tarefas automatizadas.