Есть в природе патч для openssh, который добавляет в конфиг опцию AuthorizedKeysCommand, и позволяет брать ключ не из файла, а из stdout произвольной программы или скрипта. Какие это возможности открывает, надеюсь, объяснять не нужно. В нормальных серверных ОС (RHEL,CentOS,OEL И т.д.) этот патч уже включен в мейнстрим.