Como configurar chaves SSH separadas para diferentes projetos ou clientes imprimir

  • 0

Chaves SSH separadas por projeto ou cliente: organização e segurança na medida certa

Oi! Aqui é a Sensei da GeHost 🥋 Se você trabalha com mais de um site, projeto ou cliente e usa acesso via SSH pra subir arquivos, rodar comandos ou fazer deploy, este guia é pra você. Vou te mostrar como criar uma chave SSH diferente para cada projeto, em vez de usar sempre a mesma chave pra tudo — isso deixa seu fluxo de trabalho muito mais seguro e organizado.

💡 Pense assim: usar a mesma chave SSH pra todos os seus clientes é como ter uma única cópia de chave física abrindo a casa de todo mundo. Se ela vazar ou for comprometida, o estrago é geral. Uma chave por projeto limita o problema a um único lugar.

O que é uma chave SSH, rapidinho

Uma chave SSH é um par de arquivos: uma chave privada (fica só no seu computador, nunca compartilhe) e uma chave pública (essa você cadastra no servidor, no nosso caso dentro do cPanel). Quando você conecta via SSH, o servidor confere se a sua chave privada combina com a pública cadastrada — sem precisar digitar senha toda hora.

Passo 1 — Verifique se o seu plano tem acesso SSH liberado

O acesso SSH pode ou não estar disponível dependendo do seu plano de hospedagem. Se você tiver essa opção liberada, vai encontrar dentro do cPanel a ferramenta "Gerenciar Chaves SSH" (SSH Access). Se não encontrar essa opção no seu painel, é só chamar o suporte da GeHost pelo painel.gehost.com.br que a gente confere disponibilidade pra você.

Passo 2 — Gere uma chave nova para CADA projeto (no seu computador)

No terminal do seu computador (Mac, Linux ou Windows com WSL/Git Bash), gere um par de chaves exclusivo para o projeto ou cliente em questão. O segredo aqui é dar um nome de arquivo que identifique claramente pra qual projeto ela serve, por exemplo:

  1. Abra o terminal e rode: ssh-keygen -t ed25519 -C "cliente-fulano" -f ~/.ssh/id_ed25519_fulano
  2. Escolha uma senha (passphrase) pra proteger a chave — é uma camada extra de segurança, mesmo que alguém copie o arquivo da sua chave privada, sem a passphrase ela não serve pra nada.
  3. Repita o processo com um nome diferente pra cada novo projeto/cliente, ex.: id_ed25519_lojaXYZ, id_ed25519_siteABC.

Isso vai gerar dois arquivos: um terminando em .pub (a pública, que você vai cadastrar no cPanel) e outro sem extensão (a privada, que fica só com você).

Passo 3 — Cadastre a chave pública no cPanel

  1. Acesse o cPanel do domínio ou conta correspondente àquele projeto.
  2. Vá em "Gerenciar Chaves SSH" dentro da seção de segurança.
  3. Use a opção de importar chave e cole o conteúdo do arquivo .pub gerado no passo anterior (abra o arquivo com um editor de texto simples pra copiar o conteúdo).
  4. Depois de importar, use a opção de "Autorizar" a chave pra ela ficar ativa naquela conta.
Painel inicial do cPanel com os grupos de ferramentas, de onde se acessa Gerenciar Chaves SSH

Passo 4 — Organize tudo com um arquivo de configuração (opcional, mas facilita demais)

Se você tem vários clientes, decorar qual chave usar em qual conexão vira trabalho. A solução é criar (ou editar) o arquivo ~/.ssh/config no seu computador e cadastrar um "apelido" pra cada projeto:

  1. Abra ou crie o arquivo ~/.ssh/config.
  2. Para cada projeto, adicione um bloco parecido com este:
    Host fulano
      HostName seu-dominio-do-cliente.com.br
      User seu_usuario_cpanel
      IdentityFile ~/.ssh/id_ed25519_fulano
  3. Depois disso, basta digitar ssh fulano no terminal que ele já conecta usando a chave certinha daquele cliente, sem confusão.

Boas práticas de segurança que a Sensei recomenda

  • Nunca reutilize a mesma chave entre clientes ou projetos diferentes — isso é o coração dessa organização.
  • Sempre proteja a chave privada com passphrase.
  • Ajuste as permissões do arquivo da chave privada para que só você tenha acesso a ele no seu computador (no Linux/Mac: chmod 600 no arquivo da chave).
  • Quando encerrar um contrato ou projeto com um cliente, remova a chave pública correspondente lá no cPanel — assim o acesso é revogado na hora.
  • Guarde as chaves privadas com nomes claros e, se possível, um gerenciador de senhas — evita mistura e perda de arquivo.
🥋 Dica da Sensei: se algum dia você desconfiar que uma chave foi exposta (ex.: computador roubado, chave compartilhada sem querer), é só remover aquela chave específica no "Gerenciar Chaves SSH" do cPanel e gerar outra — como as chaves são separadas por projeto, o impacto fica isolado só ali.

Ficou com alguma dúvida no meio do caminho? Nosso suporte está sempre disponível pelo painel.gehost.com.br pra te ajudar a configurar isso com calma. 💚


Esta resposta lhe foi útil?

« Retornar