O que é isso e por que você vai gostar
Oi! Aqui é a Sensei da GeHost 🥋 Hoje o assunto é para quem já sabe o que é um terminal e quer dar um upgrade na forma de acessar o servidor: chaves SSH. Em vez de digitar senha toda vez que você conecta via SSH, você usa um par de chaves — uma fica só com você (a privada) e outra fica no servidor (a pública). Elas "conversam" entre si e liberam o acesso sem pedir senha, com muito mais segurança do que qualquer senha digitada.
Dica da Sensei: chave SSH não é só "sem senha" — é mais seguro porque é sem senha. Senha pode ser adivinhada ou vazada em algum lugar; a chave privada nunca sai do seu computador.
Antes de começar
Nem todo plano de hospedagem tem o recurso de acesso SSH habilitado — isso varia conforme o plano contratado. Antes de seguir este guia:
- Confirme no painel.gehost.com.br se o SSH está disponível para o seu plano;
- Se não encontrar a opção, chame o suporte pra confirmar se seu plano contempla esse recurso.
Passo 1 — Gerar seu par de chaves
Você pode gerar a chave no seu próprio computador (o jeito mais comum e recomendado) ou direto pelo cPanel. Vamos pelos dois caminhos:
Opção A — Gerando no seu computador (Windows, Mac ou Linux)
- Abra o terminal (no Windows, pode ser o "PowerShell" ou "Prompt de Comando"; no Mac/Linux, o Terminal);
- Digite o comando:
ssh-keygen -t ed25519 -C "seu-email@exemplo.com"
(se seu sistema for mais antigo e não aceitared25519, use ssh-keygen -t rsa -b 4096); - Ele vai perguntar onde salvar o arquivo — pode simplesmente apertar Enter para aceitar o caminho padrão;
- Em seguida, ele pergunta se você quer uma senha de proteção da chave (passphrase). É opcional, mas recomendada: mesmo que alguém roube o arquivo da sua chave, ele ainda precisaria dessa senha extra para usá-la;
- Pronto! Serão gerados dois arquivos: um terminado em .pub (a chave pública, essa pode "sair de casa") e outro sem extensão (a chave privada, essa nunca deve ser compartilhada com ninguém).
Opção B — Gerando direto pelo cPanel
- Acesse o cPanel do seu domínio;
- Procure pela ferramenta "SSH Access" (Acesso SSH);
- Clique em "Manage SSH Keys" (Gerenciar Chaves SSH);
- Clique em "Generate a New Key" (Gerar Nova Chave) e siga as instruções na tela;
- Depois de gerada, você vai precisar autorizar essa chave (veja o Passo 2) e baixar a chave privada para usar no seu computador.
Dica da Sensei: se você não manja muito de terminal ainda, a Opção B é mais visual e mais tranquila pra começar. Depois que pegar o jeito, migre pra Opção A — é o padrão do mercado.
Passo 2 — Enviando (ou autorizando) a chave pública no cPanel
Se você gerou a chave no seu computador (Opção A), agora precisa levar a parte pública dela até o servidor:
- No cPanel, acesse novamente "SSH Access" → "Manage SSH Keys";
- Clique em "Import Key" (Importar Chave);
- Abra o arquivo .pub gerado no Passo 1 com um editor de texto simples e copie todo o conteúdo dele;
- Cole no campo indicado do cPanel e confirme a importação;
- Volte para a lista de chaves e clique em "Manage" ao lado da chave recém-importada, depois em "Authorize" (Autorizar) — sem esse passo, a chave existe mas não tem permissão de acesso ainda.
⚠️ Atenção: a chave privada (sem o .pub) nunca deve ser colada em nenhum campo do cPanel, enviada por e-mail ou compartilhada com ninguém — nem com o suporte. Só a chave pública (.pub) circula.
Passo 3 — Testando o acesso sem senha
- No terminal do seu computador, use o comando de conexão SSH informando o usuário da sua hospedagem e o endereço do seu domínio, por exemplo:
ssh usuario@seudominio.com.br - Se tudo deu certo, ele vai conectar sem pedir a senha da hospedagem — só a passphrase da chave, se você tiver definido uma;
- Não sabe o usuário ou a porta exata de conexão? Consulte no painel.gehost.com.br ou pergunte ao suporte, que confirma os dados certinhos do seu plano.
Boas práticas pra manter tudo seguro
- Guarde a chave privada só no seu computador (ou em outro cofre de senhas de confiança) — nunca em nuvem pública sem criptografia;
- Use uma passphrase na chave sempre que possível, especialmente em notebooks que podem ser roubados;
- Se usar mais de um computador, gere uma chave para cada um — assim, se um deles for comprometido, você revoga só aquela chave, sem afetar os outros;
- De tempos em tempos, revise em "Manage SSH Keys" quais chaves estão autorizadas e remova as que não usa mais.
Dica final da Sensei: se algum dia desconfiar que sua chave privada vazou, é só remover a autorização dela no cPanel e gerar um par novo — simples assim, sem trauma. 🥋
Ficou com dúvida em algum passo? É só chamar o suporte da GeHost pelo painel — a gente te guia com prazer!