Я бы ещё добавил несколько хинтов:
изредка бывает, что ключ… слетает! Проверить наличие своего ключа можно командой
sh cry key mypubkey rsa
Иногда стоит привязка имени ключа к его «телу». При перевыработке ключа имя может остаться (например, defaultkey.domain.ru), а собственно небо поменякется.
Ключи можно вырабатывать не только дефолтовые, но и задавать им метки, чтобы впоследствии вырабатывать по ним сертификаты, например.
А почему вы предпочитаете создавать пользователя с password, а не с secret?
Опять же, если дается команда
username user privilege 15 password 7 Pa$$w0rd
то подразумевается, что Pa$$w0rd — это уже шифрованный пароль.
Настройка SSH в Cisco