Como usar OpenSSH com suporte a certificates de identificação Print

  • 0

Como usar OpenSSH com certificados de identificação na GeHost

Olá, viajante do conhecimento! 🌟 Seja bem-vindo(a) ao nosso guia prático e acolhedor sobre como utilizar o OpenSSH com certificados de identificação — uma forma segura, moderna e poderosa de se conectar aos seus servidores. Aqui, você vai aprender passo a passo, com linguagem simples e um toque de carinho, como configurar isso na GeHost, mesmo sendo leigo(a).

O que são certificados de identificação no SSH?

Imagine o SSH como uma porta de entrada para seu servidor. Normalmente, você entra com uma senha ou uma chave privada. Mas com certificados de identificação, você usa um "documento digital" emitido por uma autoridade confiável (como a GeHost) para provar quem você é. É como apresentar um passaporte em vez de apenas dizer seu nome.

Dica do Sensei: Certificados são ideais para ambientes onde múltiplos usuários precisam acessar o servidor com segurança e controle granular. Ideal para equipes, servidores compartilhados ou ambientes de produção.

Passo a passo: Como configurar OpenSSH com certificados na GeHost

  1. Entre no cPanel com suas credenciais. Você pode acessar o painel pelo link: https://seu-dominio.com.br/cpanel (substitua pelo seu domínio real).

    Tela de LOGIN do cPanel (campos Usuário e Senha + botão Log in)
  2. Depois de logado, procure pela ferramenta SSL/TLS Certificates no grupo "Segurança".

    Tela 'SSL/TLS Certificates' — emitir/instalar certificado SSL
  3. Clique em “Gerenciar Certificados” ou “Criar Certificado de Identificação” (o nome pode variar conforme versão).

    Selecione a opção para gerar um certificado de identificação SSH (geralmente chamado de "SSH Certificate" ou "User Certificate").

    Escolha o nome do usuário que será associado ao certificado (ex: seu_usuario).

  4. Após gerar o certificado, o sistema fornecerá um arquivo com extensão .crt (certificado) e um arquivo .key (chave privada do certificado).

    Salve esses arquivos com segurança no seu computador — eles são como sua "assinatura digital" para acessar o servidor.

  5. Abra o terminal (no Linux/Mac) ou o PowerShell (no Windows) e configure o OpenSSH para usar o certificado.

    Edite o arquivo de configuração do SSH, geralmente em ~/.ssh/config (no Linux/Mac) ou C:\Users\SeuUsuario\.ssh\config (no Windows).

    Adicione estas linhas:

    Host seu-servidor
        HostName seu-dominio.com.br
        User seu_usuario
        IdentityFile ~/.ssh/seu_certificado.key
        CertificateFile ~/.ssh/seu_certificado.crt
        IdentitiesOnly yes

    Substitua seu-servidor, seu-dominio.com.br, seu_usuario e os nomes dos arquivos pelos seus dados reais.

  6. Salve o arquivo e certifique-se de que os arquivos do certificado tenham permissões seguras:

    • No Linux/Mac: chmod 600 ~/.ssh/seu_certificado.key
    • No Windows: evite compartilhar os arquivos com outros usuários.
  7. Finalmente, teste a conexão:

    ssh seu-servidor

    Se tudo estiver certo, você será conectado automaticamente — sem senha, sem complicação!

Dicas finais do Sensei

  • Guarde seus arquivos de certificado com cuidado — se forem perdidos, você precisará gerar um novo.
  • Se precisar revogar um certificado, vá em SSL/TLS Certificates no cPanel e remova-o lá.
  • Este método é ideal para servidores com múltiplos usuários ou quando você quer evitar o uso de senhas.
  • Se tiver dúvidas, entre em contato com nosso suporte — estamos aqui para ajudar, sempre!

Parabéns! Você acaba de dominar uma técnica avançada de segurança com elegância e tranquilidade. 🌿 Com certificados SSH, você não só protege seu servidor, mas também se torna um verdadeiro mestre da conexão segura.

Até a próxima jornada, viajante. Que o código esteja com você!


Was this answer helpful?

« Back