SSH non si basa su SSL / TLS (vedi RFC 4253 ). OpenSSH si basa sulla libreria OpenSSL, ma è solo perché riutilizza alcune delle funzioni crittografiche, che sono comuni ai due protocolli (OpenSSL fa molto più di SSL / TLS).
Pertanto, non saresti in grado di utilizzare TLS-OBS come tale con SSH.
Vorresti generare una nuova coppia di chiavi ogni volta che accedi a un nuovo server SSH, in modo simile a quanto suggerito in TLS-OBS? Forse, ma non avresti necessariamente bisogno di una nuova estensione per raggiungere lo stesso obiettivo. Potresti anche utilizzare i metodi attuali: generare una coppia di chiavi SSH e aggiungere la chiave pubblica alle chiavi autorizzate nel tuo account al primo accesso.