man muss sich mit einem zertifikat, das ich auf dem client habe authentifizieren!
so sieht die sshd_config aus:
Port 22
Protocol 2
ListenAddress 12.34.56.78
HostKey /etc/ssh/ssh_host_dsa_key
KeyRegenerationInterval 10000
ServerKeyBits 768
LoginGraceTime 120
PermitRootLogin no
#MaxStartups 3:50:10
IgnoreRhosts yes
StrictModes yes
X11Forwarding no
X11DisplayOffset 10
PrintMotd yes
PrintLastLog yes
KeepAlive yes
#logging
SyslogFacility AUTH
LogLevel VERBOSE
RhostsAuthentication no
HostbasedAuthentication no
RSAAuthentication yes
PasswordAuthentication no
PermitEmptyPasswords no
ChallengeResponseAuthentication yes