Como criar chave SSH: RSA vs ED25519 Print

  • 0

Como Criar uma Chave SSH: RSA vs ED25519 — O Guia do Sensei da GeHost

Olá, viajante da rede! Se você está aqui, é porque quer entender como proteger sua conexão com o servidor de forma segura, elegante e profissional. Na GeHost, acreditamos que segurança não é complicada — é simples, quando bem ensinada. Hoje, vamos aprender juntos como criar uma chave SSH, escolhendo entre dois grandes heróis: RSA e ED25519.

Dica do Sensei: A chave SSH é como uma senha mágica que permite acesso ao seu servidor sem digitar senha toda vez. É seguro, rápido e essencial para quem trabalha com desenvolvimento, automação ou administração remota.

Antes de começar: o que é SSH?

SSH (Secure Shell) é uma tecnologia que permite você se conectar remotamente ao seu servidor com segurança. Em vez de usar senhas (que podem ser adivinhadas ou roubadas), você usa um par de chaves: uma pública (que fica no servidor) e uma privada (que fica só com você).

Passo 1: Escolha seu tipo de chave — RSA ou ED25519?

Na hora de criar sua chave, você tem duas opções principais. Vamos comparar:

  • RSA: O velho e confiável. Pode ser usado em quase qualquer sistema. É seguro, mas mais lento e exige chaves maiores (geralmente 2048 ou 4096 bits).
  • ED25519: O novo herói da segurança. Mais rápido, mais seguro e com chaves menores (256 bits). Ideal para quem quer desempenho e criptografia moderna.

Recomendação do Sensei: Se você está começando agora, vá de ED25519. É o padrão do futuro. Só use RSA se precisar de compatibilidade com sistemas antigos (como alguns servidores muito antigos ou ferramentas legadas).

Passo 2: Crie sua chave SSH no seu computador

Para isso, você vai usar o terminal (ou PowerShell no Windows). Não se preocupe — é mais fácil do que parece!

  1. Abra o Terminal (no Mac/Linux) ou o PowerShell (no Windows).
  2. Para criar uma chave ED25519, digite:
    ssh-keygen -t ed25519 -C "seu_email@exemplo.com"
  3. Se preferir RSA, use:
    ssh-keygen -t rsa -b 4096 -C "seu_email@exemplo.com"
  4. Pressione Enter para aceitar o local padrão de salvamento (~/.ssh/id_ed25519 ou ~/.ssh/id_rsa).
  5. Se quiser, digite uma frase de senha (passphrase) para proteger ainda mais sua chave. Dica: use algo fácil de lembrar, mas difícil de adivinhar.

Dica do Sensei: Nunca compartilhe sua chave privada (o arquivo que termina em .pub não é o privado — ele é público!). Guarde-a em um lugar seguro, como um cofre digital ou uma USB.

Passo 3: Copie a chave pública para o servidor (via cPanel)

Agora que sua chave está criada, vamos colocar a chave pública no servidor. No cPanel, isso é feito no painel de SSH Access — mas não se preocupe, vamos guiar passo a passo.

1. Faça login no cPanel com suas credenciais.

Tela de LOGIN do cPanel com campos Usuário e Senha + botão Log in

2. Na tela do cPanel, encontre o grupo de ferramentas “Security” (Segurança).

Painel inicial (home) do cPanel com os grupos de ferramentas (E-mail, Arquivos etc.)

3. Clique em “SSH Access” (ou “Acesso SSH”).

4. Na página seguinte, clique em “Manage SSH Keys”.

5. Clique em “Import Key” (Importar Chave).

6. Copie o conteúdo da sua chave pública (arquivo com extensão .pub, geralmente localizado em ~/.ssh/id_ed25519.pub ou ~/.ssh/id_rsa.pub).

7. Cole o conteúdo no campo “Key” (Chave).

8. Dê um nome para a chave (ex: minha_chave_ed25519) e clique em “Import Key”.

Dica do Sensei: Se você tiver mais de uma chave, nomeie-as com cuidado. Assim, você sabe qual é qual — como etiquetas em uma caixa de ferramentas.

Passo 4: Use sua chave para se conectar

Depois de importar, você pode usar a chave para se conectar via SSH. No terminal, basta digitar:

ssh -i ~/.ssh/id_ed25519 seu_usuario@seu_servidor

Substitua seu_usuario e seu_servidor pelos dados reais da sua conta (não os mostramos aqui por segurança).

Se tudo estiver certo, você será conectado sem precisar digitar senha — só a chave e, se tiver, a frase de senha.

Conclusão: escolha com sabedoria

Escolher entre RSA e ED25519 é como escolher entre um bom arco e uma espada mágica: ambos funcionam, mas o ED25519 é mais leve, mais rápido e mais moderno.

Na GeHost, estamos com você em cada passo da jornada. Se tiver dúvidas, basta abrir um ticket — nosso time está aqui para ajudar, com um sorriso no coração.

Até a próxima conexão, viajante. Que seu caminho na rede seja seguro, leve e cheio de aprendizado.


Was this answer helpful?

« Back