Pode ser interessante observar que seu servidor DNS pode incluir SSHFP
records. Isso não vai responder à sua pergunta, embora possa fazer parte da sua solução:
Sempre que os pares de chaves dos seus servidores forem alterados, você poderá atualizar esses registros DNS (eu faço isso usando o fantoche). Embora a última vez que verifiquei, a integração do cliente ainda é limitada.