A faire côtés client ssh. Rajouter les lignes suivantes dans ~/.ssh/config pour chiffrer le fichier :

Host *
HashKnownHosts yes

⚠️ Attention : cela ne chiffre que les nouvelles entrées. ⚠️

Pour chiffrer les anciennes entrées :

  ssh-keygen -H -f ~/.ssh/known_hosts

Penser à supprimer la sauvegarde automaitque du fichier :

  rm ~/.ssh/known_hosts.old

Pour supprimer une entrée du fichier :

  ssh-keygen -R <nom d'hôte ou adresse IP>

Pour rechercher une entrée dans le fichier :

  ssh-keygen -F <nom d'hôte ou adresse IP>

Source