Como gerar e usar uma chave SSH para automatizar deploys sem senha imprimir

  • 0

Como gerar e usar uma chave SSH para automatizar deploys sem senha

Oi! Aqui é a Sensei da GeHost 🥋 Hoje vou te ensinar um truque que todo mundo que trabalha com deploy automatizado (aquele processo de "subir o código pro servidor sozinho") deveria conhecer: a chave SSH. Com ela, seu computador (ou uma ferramenta como GitHub Actions) consegue se conectar ao servidor e enviar arquivos sem digitar senha nenhuma — e de um jeito bem mais seguro do que senha, por sinal.

Antes de começar: acesso SSH depende do que está habilitado no seu plano de hospedagem. Se você não tiver certeza se o seu ambiente já tem SSH liberado, é só chamar o nosso suporte pelo painel.gehost.com.br que a gente confirma pra você.

O que é isso, afinal? (explicando sem complicação)

Pensa assim: uma chave SSH é um par de "crachás" — um privado (fica só no seu computador, NUNCA se compartilha) e um público (esse você entrega pro servidor). Quando os dois batem, o servidor libera a entrada, sem pedir senha. É tipo uma fechadura que só abre com a chave certa, e ninguém mais tem cópia dela além de você.

Isso é ótimo pra automação de deploy porque:

  • Você não precisa digitar senha toda vez que for enviar uma atualização do site;
  • Ferramentas automáticas (tipo GitHub Actions, GitLab CI, scripts de deploy) conseguem se conectar sozinhas;
  • É mais seguro que senha, porque a chave privada nunca trafega pela internet.

Passo a passo: gerando sua chave SSH

1. Abra o terminal do seu computador

Pode ser o Terminal (Mac/Linux) ou o PowerShell/Git Bash (Windows). Não se preocupe, é só copiar e colar o comando abaixo.

2. Gere o par de chaves

Digite este comando (troque o e-mail pelo seu, é só pra identificação, não afeta nada técnico):

  1. Rode: ssh-keygen -t ed25519 -C "seuemail@exemplo.com"
  2. Ele vai perguntar onde salvar o arquivo — pode apertar Enter pra aceitar o local padrão.
  3. Vai perguntar uma senha de proteção da chave (passphrase). Você pode deixar em branco (Enter direto) se o objetivo é automação 100% sem interação, ou colocar uma senha se quiser uma camada extra de segurança no seu próprio computador.

Pronto! Isso cria dois arquivos, algo como:

  • id_ed25519 → a chave privada (fica só com você, nunca envie pra ninguém, nem cole em nenhum lugar público);
  • id_ed25519.pub → a chave pública (essa sim você vai entregar ao servidor).
Dica da Sensei: se alguém um dia te pedir sua chave privada pra "ajudar a configurar o deploy", desconfie! A privada nunca deve sair do seu computador. Quem precisa da chave pública é o servidor — só isso.

Passo a passo: cadastrando a chave pública no seu ambiente cPanel

Muitos planos de hospedagem GeHost são gerenciados via cPanel, que tem uma área própria para gerenciar chaves SSH.

  1. Acesse o cPanel da sua hospedagem (o link de acesso e as credenciais você encontra no seu e-mail de boas-vindas ou pode pedir ao suporte).
  2. Procure, na área de Segurança, a opção chamada "SSH Access" (Acesso SSH).
  3. Lá você encontra a opção "Manage SSH Keys" (Gerenciar Chaves SSH) com um botão para Importar Chave.
  4. Abra o arquivo id_ed25519.pub no seu computador (com um editor de texto simples), copie todo o conteúdo e cole no campo indicado ao importar a chave.
  5. Depois de importar, use a opção de Autorizar a chave — esse passo é o que efetivamente libera o acesso sem senha.

Se você não encontrar essa opção no seu painel, é bem provável que o SSH ainda não esteja habilitado no seu plano — nesse caso, chame o nosso suporte que a gente verifica isso com você. 😉

Testando a conexão

Com a chave cadastrada, teste a conexão pelo terminal:

  1. Rode: ssh usuario@seudominio.com.br (troque usuario pelo seu usuário cPanel e seudominio.com.br pelo seu domínio).
  2. Se tudo estiver certo, ele vai entrar sem pedir senha nenhuma — só a mensagem de boas-vindas do servidor.
Não funcionou de primeira? Confira: (1) se você importou o conteúdo do arquivo .pub certo (e não o privado por engano); (2) se a chave está marcada como "autorizada" no painel; (3) se o usuário e o domínio digitados estão corretos. Persistindo a dúvida, chama a gente no suporte que ajudamos a revisar.

Usando a chave para automatizar o deploy

Agora vem a parte boa: com a chave configurada, você pode automatizar o envio de arquivos usando ferramentas como:

  • rsync — para sincronizar pastas locais com o servidor via SSH, sem digitar senha;
  • git — usando um repositório remoto acessado por SSH;
  • GitHub Actions / GitLab CI — cadastrando a chave privada como um "secret" da ferramenta de CI, para que ela se conecte automaticamente ao seu servidor e publique o site a cada atualização.

O princípio é sempre o mesmo: quem tem a chave pública cadastrada no servidor (o cPanel) reconhece quem chega com a chave privada correspondente, e libera o acesso — sem senha, sem digitação manual, sem risco de esquecer credencial em lugar nenhum.

Boas práticas de segurança (não pule esta parte!)

  • Nunca compartilhe a chave privada com ninguém, nem cole em repositórios públicos;
  • Se estiver usando em uma ferramenta de CI/CD, cadastre a chave privada como segredo/secret da plataforma, nunca direto no código;
  • Se desconfiar que uma chave foi exposta, remova-a do "Manage SSH Keys" no cPanel imediatamente e gere uma nova;
  • Use sempre chaves do tipo ed25519 (mais modernas e seguras) quando possível.

E é isso! Com a chave SSH configurada, seu deploy fica muito mais prático e seguro. Qualquer dúvida no caminho, é só chamar a gente pelo painel.gehost.com.br — estamos aqui pra te ajudar. 💚


Esta resposta lhe foi útil?

« Retornar