Como configurar autenticação SSH por certificado em vez de chave estática
Olá, viajante do servidor! 🌟
Se você está aqui, provavelmente quer deixar sua conexão SSH mais segura, elegante e moderna — sem depender de uma única chave privada. Boa escolha! Hoje, vamos aprender juntos como trocar a autenticação por chave estática por autenticação por certificado, um método mais seguro e fácil de gerenciar em ambientes com múltiplos usuários ou acessos.
Imagine: em vez de carregar um arquivo de chave em cada computador, você usa um certificado digital — como um "passaporte" válido por um tempo, que pode ser renovado ou revogado. É mais seguro, mais flexível e muito mais humano no longo prazo.
Antes de começar: o que você precisa?
- Um plano de hospedagem GeHost com acesso SSH (disponível em planos Básico, Médio e Plus).
- Conhecimento básico de terminal (como o
sshno seu computador). - Permissão para usar SSH em seu plano (verifique no painel).
- Seu usuário e senha do cPanel (para acessar o painel e gerenciar o servidor).
Dica Sensei: Se você não tem acesso SSH ativo no seu plano, entre em contato com o suporte via painel.gehost.com.br e solicite a ativação. É um passo simples — e estamos aqui para ajudar!
Passo a passo: configurando SSH com certificado
-
Entre no painel do cPanel
Abra o navegador e acesse painel.gehost.com.br. Faça login com seu usuário e senha.
-
Localize a seção de SSH
No painel, encontre a seção chamada “SSH Access” (geralmente na parte de “Segurança”). Clique para acessar.
-
Gerar par de chaves (opcional, mas recomendado)
Se ainda não tem um par de chaves SSH, você pode gerá-lo diretamente no cPanel. Clique em “Manage SSH Keys” e depois em “Generate a New Key”.
Escolha um nome para a chave (ex:
certificado-gehost) e deixe o tipo como rsa (ou ed25519, se suportado).Salve a chave privada em um local seguro no seu computador (não compartilhe!).
-
Gerar o certificado de autenticação
Em vez de usar a chave privada diretamente, você vai criar um certificado que atesta a identidade do usuário.
Para isso, você precisa de um servidor de certificação (CA). Como a GeHost não fornece um CA interno, você pode usar um local (como o seu próprio computador ou um servidor de confiança).
Com o
ssh-keygenno seu terminal, gere um certificado assinado:ssh-keygen -s /caminho/para/ca_key -I "gehost-user-2025" -n seu_usuario -V +1d /caminho/para/chave_publica.pubEsse comando cria um certificado válido por 1 dia (pode ajustar com
-V +1mpara 1 mês, por exemplo). -
Adicionar o certificado ao servidor
Suba o certificado gerado (ex:
seu_usuario-cert.pub) para o servidor usandoscpou o gerenciador de arquivos do cPanel.No cPanel, vá para “SSH Access” → “Manage SSH Keys” → “Import Key” e cole o conteúdo do certificado público.
Salve.
-
Configurar o servidor para aceitar certificados
Em seu servidor, o arquivo de configuração do SSH (
/etc/ssh/sshd_config) deve permitir autenticação por certificado. Isso exige acesso root ou suporte do suporte técnico.Na GeHost, essa configuração é feita via suporte técnico. Entre em contato conosco com o pedido para habilitar a autenticação por certificado no seu domínio.
Envie o conteúdo do certificado público e o nome do usuário.
-
Conectar-se usando o certificado
Quando tudo estiver pronto, você pode se conectar com:
ssh -i /caminho/para/chave_privada -o CertificateFile=/caminho/para/certificado.pub seu_usuario@seu_servidorSe tudo estiver configurado, você será autenticado com sucesso — sem precisar de senha ou chave estática!
Dica Sensei: por que certificados são melhores?
- Menos risco: Se um certificado for comprometido, ele pode ser revogado rapidamente.
- Fácil de gerenciar: Ideal para equipes, onde múltiplos usuários precisam acesso.
- Tempo limitado: Certificados podem ter validade curta — menos tempo para serem explorados.
Importante: A GeHost não gerencia certificados CA internos. Você pode gerar seus próprios certificados, mas a configuração no servidor é feita por nosso suporte técnico. Não se preocupe — estamos aqui para ajudar a montar tudo direitinho.
Quer ajuda com isso?
Se você chegou até aqui e ainda está com dúvidas, não hesite: abra um chamado no suporte pelo painel painel.gehost.com.br.
É só mencionar: “Quero configurar autenticação SSH por certificado” e anexar o certificado público. Vamos cuidar de tudo!
Seu servidor, sua segurança, seu poder. 💪
Com carinho, seu Sensei da GeHost 🌿
Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04)