Como usar chave SSH com passphrase para acesso mais seguro
Olá, amigo(a) hospedeiro(a) da GeHost! 👋
Seja bem-vindo(a) ao nosso guia prático e acolhedor sobre como usar chaves SSH com passphrase — uma forma poderosa e segura de se conectar ao seu servidor. Se você já se perguntou como proteger melhor seu acesso sem depender de senhas, este é o caminho certo. Vamos juntos, passo a passo, com calma e certeza.
O que é SSH com passphrase?
SSH (Secure Shell) é como uma porta segura para seu servidor. Em vez de usar senhas (que podem ser adivinhadas ou atacadas), você usa um par de chaves: uma pública (que fica no servidor) e uma privada (que fica no seu computador).
A passphrase é uma senha extra que protege sua chave privada. Mesmo que alguém roube sua chave, sem a passphrase, ela é inútil. É como ter uma senha para o seu acesso secreto — só você a sabe.
Dica do Sensei: Nunca compartilhe sua chave privada ou sua passphrase com ninguém. Seu servidor é sua casa — proteja-a com amor.
Passo a passo: Gerando e usando sua chave SSH com passphrase
-
Abra o terminal no seu computador (Linux, macOS ou Windows com WSL/PowerShell).
Se você estiver no Windows, recomendamos usar o PowerShell ou o Windows Terminal com suporte a SSH.
-
Gerar a chave SSH com passphrase: Digite o comando abaixo:
ssh-keygen -t ed25519 -C "seu_email@exemplo.com"Pressione Enter para aceitar o local padrão (geralmente
~/.ssh/id_ed25519). -
Defina sua passphrase:
Você será pedido para digitar uma passphrase — escolha uma forte, mas que você consiga lembrar (ex: MinhaSenhaSegura2025!).
Digite-a, pressione Enter, e digite novamente para confirmar.
⚠️ Não esqueça essa passphrase. Se perder, não poderá usar a chave.
-
Copie a chave pública:
Use este comando para ver o conteúdo da chave pública:
cat ~/.ssh/id_ed25519.pubSelecione e copie todo o texto que aparecer — começa com
ssh-ed25519e termina com seu e-mail. -
Adicione a chave pública no cPanel:
Entre no cPanel da sua conta GeHost:
Depois de logado, acesse o SSH Access (geralmente na seção “Segurança”).
Na tela de gerenciamento de chaves, clique em “Importar chave” ou “Adicionar chave pública”.
Coloque o conteúdo da chave pública (copiado no passo anterior) no campo indicado.
Clique em “Importar chave”.
-
Conecte-se ao servidor com a chave:
No terminal, digite:
ssh seu_usuario@seu_servidorSubstitua
seu_usuariopelo nome de usuário do servidor (geralmente seu nome de conta) eseu_servidorpelo endereço do servidor (fornecido pela GeHost).Se tudo estiver certo, o sistema pedirá sua passphrase. Digite-a e você estará dentro!
-
Pronto! Você está conectado com segurança máxima.
Depois disso, você não precisará digitar senha toda vez — só a passphrase da chave. E isso é muito mais seguro do que senhas tradicionais.
Dicas extras do Sensei
- Proteja sua chave privada: Não a salve em nuvens públicas, nem envie por e-mail.
- Use um gerenciador de senhas: Guarde sua passphrase em um lugar seguro, como um gerenciador como Bitwarden ou 1Password.
- Revise suas chaves: No cPanel, você pode remover chaves antigas ou inativas. Mantenha apenas as que usa.
- Evite chaves sem passphrase: Elas são como uma porta aberta — perigoso!
Importante: Se você usar um script ou automação, configure o
ssh-agentpara armazenar temporariamente a passphrase — assim, não precisa digitar toda vez.
Pronto! Você está no caminho da segurança digital
Parabéns, amigo(a) da GeHost! 🎉 Você acabou de fortalecer a segurança do seu servidor com uma ferramenta poderosa e elegante.
Se tiver dúvidas, problemas ou quiser um “check-up” de segurança, estamos aqui — com um sorriso e um coração de código aberto.
Até a próxima, com mais segurança e mais amor pelo seu servidor. 💚