@lithium03
結論から言うと、RSA鍵でないと駄目な理由はないけれども、RSA鍵が駄目な理由もない、というところですね。
https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-57pt1r5.pdf
こちらの報告書をご覧いただいても分かる通り、2048bit長のRSA鍵であっても2030年までは十分に安全であると言えます。事実上すべての現存SSH実装で使える4096bit長のものなら言わずもがな。
楕円曲線暗号にくらべて、同じ程度の安全性を確保するための鍵長が長いというのはその通りなんですが、それをもって「時代遅れ」と評する著者はさすがに事実を誤認している——というか前掲した報告書などによる事実確認をしてらっしゃらないとしか思えないので……。