я не привел здесь код конфига (типа вопрос програмистский по питону юниксу) но на специализированном форуме хуавей подсказали
на новых свичах в конфиге была строчка
ssh server publickey rsa_sha2_512 rsa_sha2_256
а первоисточник говорит следующее
https://support.huawei.com/hedex/hdx.do?docid=EDOC...
If a public key algorithm is specified in the ssh server publickey command, the SSH server can use the specified public key algorithm and cannot use other public key algorithms. For example, if the ssh server publickey dsa command is run, the SSH server can use the DSA algorithm and cannot use the ECC and RSA algorithms.
короче убрал ее, и все заработало
конечно правильней будет обновить
openssl я думаю причина в нем на юниксе
1.0.2.k-fips 26 Jan 2017 на винде
1.0.2.u-fips 20 Dec 2019
но пока не до этого