Como você disse, /etc/ssh conterá as chaves config e host (mas uma alteração nas chaves do host geralmente "apenas" dará novamente o aviso de impressão digital);
-
você provavelmente também quer os diretórios
~/.sshde todos os usuários, em particularauthorized_keysse você usar autenticação de par de chaves pública / privada; -
se você usa autenticação por senha (e não possui autenticação centralizada como LDAP, Kerberos, etc.), é necessário considerar
/etc/shadow, que contém os hashes de senha para cada usuário.