Существует одно исключение из требования «0x00» для ключа.Если ключ принадлежит пользователю root и группе принадлежит группе, в которой есть пользователи, то это может быть «0440», и любой пользователь в этой группе может использовать ключ.
Я считаю, что это будет работать с любымразрешения в наборе "0xx0", но я не проверял каждую комбинацию с каждой версией.Я попытался 0660 с 5.3p1-84 на CentOS 6, и группа не первичная группа пользователя, а вторичная группа, и она отлично работает.
Обычно это не будет сделано для чьего-то личного ключа,но для ключа, используемого для автоматизации, в ситуации, когда вы не хотите, чтобы приложение могло связываться с ключом.
Аналогичные правила применяются к ограничениям каталога .ssh.