Como configurar autenticação SSH por certificado em vez de chave estática imprimir

  • 0

Como configurar autenticação SSH por certificado em vez de chave estática

Olá, viajante do servidor! 🌟

Se você está aqui, provavelmente quer deixar sua conexão SSH mais segura, elegante e moderna — sem depender de uma única chave privada. Boa escolha! Hoje, vamos aprender juntos como trocar a autenticação por chave estática por autenticação por certificado, um método mais seguro e fácil de gerenciar em ambientes com múltiplos usuários ou acessos.

Imagine: em vez de carregar um arquivo de chave em cada computador, você usa um certificado digital — como um "passaporte" válido por um tempo, que pode ser renovado ou revogado. É mais seguro, mais flexível e muito mais humano no longo prazo.

Antes de começar: o que você precisa?

  • Um plano de hospedagem GeHost com acesso SSH (disponível em planos Básico, Médio e Plus).
  • Conhecimento básico de terminal (como o ssh no seu computador).
  • Permissão para usar SSH em seu plano (verifique no painel).
  • Seu usuário e senha do cPanel (para acessar o painel e gerenciar o servidor).

Dica Sensei: Se você não tem acesso SSH ativo no seu plano, entre em contato com o suporte via painel.gehost.com.br e solicite a ativação. É um passo simples — e estamos aqui para ajudar!

Passo a passo: configurando SSH com certificado

  1. Entre no painel do cPanel

    Abra o navegador e acesse painel.gehost.com.br. Faça login com seu usuário e senha.

    Tela de login do cPanel com campos de usuário e senha
  2. Localize a seção de SSH

    No painel, encontre a seção chamada “SSH Access” (geralmente na parte de “Segurança”). Clique para acessar.

    Painel inicial do cPanel com os grupos de ferramentas, incluindo SSH Access
  3. Gerar par de chaves (opcional, mas recomendado)

    Se ainda não tem um par de chaves SSH, você pode gerá-lo diretamente no cPanel. Clique em “Manage SSH Keys” e depois em “Generate a New Key”.

    Escolha um nome para a chave (ex: certificado-gehost) e deixe o tipo como rsa (ou ed25519, se suportado).

    Salve a chave privada em um local seguro no seu computador (não compartilhe!).

  4. Gerar o certificado de autenticação

    Em vez de usar a chave privada diretamente, você vai criar um certificado que atesta a identidade do usuário.

    Para isso, você precisa de um servidor de certificação (CA). Como a GeHost não fornece um CA interno, você pode usar um local (como o seu próprio computador ou um servidor de confiança).

    Com o ssh-keygen no seu terminal, gere um certificado assinado:

    ssh-keygen -s /caminho/para/ca_key -I "gehost-user-2025" -n seu_usuario -V +1d /caminho/para/chave_publica.pub

    Esse comando cria um certificado válido por 1 dia (pode ajustar com -V +1m para 1 mês, por exemplo).

  5. Adicionar o certificado ao servidor

    Suba o certificado gerado (ex: seu_usuario-cert.pub) para o servidor usando scp ou o gerenciador de arquivos do cPanel.

    No cPanel, vá para “SSH Access”“Manage SSH Keys”“Import Key” e cole o conteúdo do certificado público.

    Salve.

  6. Configurar o servidor para aceitar certificados

    Em seu servidor, o arquivo de configuração do SSH (/etc/ssh/sshd_config) deve permitir autenticação por certificado. Isso exige acesso root ou suporte do suporte técnico.

    Na GeHost, essa configuração é feita via suporte técnico. Entre em contato conosco com o pedido para habilitar a autenticação por certificado no seu domínio.

    Envie o conteúdo do certificado público e o nome do usuário.

  7. Conectar-se usando o certificado

    Quando tudo estiver pronto, você pode se conectar com:

    ssh -i /caminho/para/chave_privada -o CertificateFile=/caminho/para/certificado.pub seu_usuario@seu_servidor

    Se tudo estiver configurado, você será autenticado com sucesso — sem precisar de senha ou chave estática!

Dica Sensei: por que certificados são melhores?

  • Menos risco: Se um certificado for comprometido, ele pode ser revogado rapidamente.
  • Fácil de gerenciar: Ideal para equipes, onde múltiplos usuários precisam acesso.
  • Tempo limitado: Certificados podem ter validade curta — menos tempo para serem explorados.

Importante: A GeHost não gerencia certificados CA internos. Você pode gerar seus próprios certificados, mas a configuração no servidor é feita por nosso suporte técnico. Não se preocupe — estamos aqui para ajudar a montar tudo direitinho.

Quer ajuda com isso?

Se você chegou até aqui e ainda está com dúvidas, não hesite: abra um chamado no suporte pelo painel painel.gehost.com.br.

É só mencionar: “Quero configurar autenticação SSH por certificado” e anexar o certificado público. Vamos cuidar de tudo!

Seu servidor, sua segurança, seu poder. 💪

Com carinho, seu Sensei da GeHost 🌿

Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)


Esta resposta lhe foi útil?

« Retornar