Como Criar uma Chave SSH: RSA vs ED25519 — O Guia do Sensei da GeHost
Olá, viajante da rede! Se você está aqui, é porque quer entender como proteger sua conexão com o servidor de forma segura, elegante e profissional. Na GeHost, acreditamos que segurança não é complicada — é simples, quando bem ensinada. Hoje, vamos aprender juntos como criar uma chave SSH, escolhendo entre dois grandes heróis: RSA e ED25519.
Dica do Sensei: A chave SSH é como uma senha mágica que permite acesso ao seu servidor sem digitar senha toda vez. É seguro, rápido e essencial para quem trabalha com desenvolvimento, automação ou administração remota.
Antes de começar: o que é SSH?
SSH (Secure Shell) é uma tecnologia que permite você se conectar remotamente ao seu servidor com segurança. Em vez de usar senhas (que podem ser adivinhadas ou roubadas), você usa um par de chaves: uma pública (que fica no servidor) e uma privada (que fica só com você).
Passo 1: Escolha seu tipo de chave — RSA ou ED25519?
Na hora de criar sua chave, você tem duas opções principais. Vamos comparar:
- RSA: O velho e confiável. Pode ser usado em quase qualquer sistema. É seguro, mas mais lento e exige chaves maiores (geralmente 2048 ou 4096 bits).
- ED25519: O novo herói da segurança. Mais rápido, mais seguro e com chaves menores (256 bits). Ideal para quem quer desempenho e criptografia moderna.
Recomendação do Sensei: Se você está começando agora, vá de ED25519. É o padrão do futuro. Só use RSA se precisar de compatibilidade com sistemas antigos (como alguns servidores muito antigos ou ferramentas legadas).
Passo 2: Crie sua chave SSH no seu computador
Para isso, você vai usar o terminal (ou PowerShell no Windows). Não se preocupe — é mais fácil do que parece!
- Abra o Terminal (no Mac/Linux) ou o PowerShell (no Windows).
- Para criar uma chave ED25519, digite:
ssh-keygen -t ed25519 -C "seu_email@exemplo.com" - Se preferir RSA, use:
ssh-keygen -t rsa -b 4096 -C "seu_email@exemplo.com" - Pressione Enter para aceitar o local padrão de salvamento (
~/.ssh/id_ed25519ou~/.ssh/id_rsa). - Se quiser, digite uma frase de senha (passphrase) para proteger ainda mais sua chave. Dica: use algo fácil de lembrar, mas difícil de adivinhar.
Dica do Sensei: Nunca compartilhe sua chave privada (o arquivo que termina em
.pubnão é o privado — ele é público!). Guarde-a em um lugar seguro, como um cofre digital ou uma USB.
Passo 3: Copie a chave pública para o servidor (via cPanel)
Agora que sua chave está criada, vamos colocar a chave pública no servidor. No cPanel, isso é feito no painel de SSH Access — mas não se preocupe, vamos guiar passo a passo.
1. Faça login no cPanel com suas credenciais.
2. Na tela do cPanel, encontre o grupo de ferramentas “Security” (Segurança).
3. Clique em “SSH Access” (ou “Acesso SSH”).
4. Na página seguinte, clique em “Manage SSH Keys”.
5. Clique em “Import Key” (Importar Chave).
6. Copie o conteúdo da sua chave pública (arquivo com extensão .pub, geralmente localizado em ~/.ssh/id_ed25519.pub ou ~/.ssh/id_rsa.pub).
7. Cole o conteúdo no campo “Key” (Chave).
8. Dê um nome para a chave (ex: minha_chave_ed25519) e clique em “Import Key”.
Dica do Sensei: Se você tiver mais de uma chave, nomeie-as com cuidado. Assim, você sabe qual é qual — como etiquetas em uma caixa de ferramentas.
Passo 4: Use sua chave para se conectar
Depois de importar, você pode usar a chave para se conectar via SSH. No terminal, basta digitar:
ssh -i ~/.ssh/id_ed25519 seu_usuario@seu_servidor
Substitua seu_usuario e seu_servidor pelos dados reais da sua conta (não os mostramos aqui por segurança).
Se tudo estiver certo, você será conectado sem precisar digitar senha — só a chave e, se tiver, a frase de senha.
Conclusão: escolha com sabedoria
Escolher entre RSA e ED25519 é como escolher entre um bom arco e uma espada mágica: ambos funcionam, mas o ED25519 é mais leve, mais rápido e mais moderno.
Na GeHost, estamos com você em cada passo da jornada. Se tiver dúvidas, basta abrir um ticket — nosso time está aqui para ajudar, com um sorriso no coração.
Até a próxima conexão, viajante. Que seu caminho na rede seja seguro, leve e cheio de aprendizado.