Chave SSH: o famoso "acesso sem senha" para quem mexe em servidor
Oi! Aqui é a Sensei da GeHost 🥋 Se você chegou até este guia, provavelmente já ouviu falar de "chave SSH" e ficou com aquela pulguinha atrás da orelha: "isso é muito técnico pra mim?". Relaxa. Vou te explicar com calma, passo a passo, sem economia de carinho — no final você vai estar acessando seu servidor sem digitar senha nenhuma, com mais segurança do que antes.
Dica da Sensei: esse guia é voltado para quem usa acesso SSH ao servidor (comum em planos com esse recurso liberado). Se você não sabe se o seu plano tem SSH habilitado, é só confirmar com o suporte pelo painel.gehost.com.br antes de seguir.
O que é uma chave SSH, afinal?
Pensa assim: em vez de você digitar uma senha toda vez que quer entrar no servidor (o que é chato e menos seguro), você usa um par de chaves:
- Chave privada — fica só no SEU computador, é o seu "segredo". Nunca compartilhe com ninguém.
- Chave pública — essa você "entrega" pro servidor, tipo um crachá que ele reconhece.
Quando as duas se encaixam (que nem um cadeado com sua chave certa), o servidor te deixa entrar direto, sem pedir senha. É mais rápido, mais seguro e é o padrão que qualquer pessoa que mexe com servidor no dia a dia usa.
Passo 1 — Gerar o par de chaves no seu computador
O comando é o mesmo em Mac, Linux e no Windows moderno (usando o Prompt de Comando, PowerShell ou o Terminal). Abra o terminal do seu computador e digite:
ssh-keygen -t ed25519 -C "seu-email@exemplo.com"
Se aparecer um aviso dizendo que o tipo ed25519 não é suportado (acontece em sistemas bem antigos), use esta alternativa, que funciona em praticamente qualquer lugar:
ssh-keygen -t rsa -b 4096 -C "seu-email@exemplo.com"
- Ele vai perguntar onde salvar o arquivo — pode simplesmente apertar Enter para aceitar o local padrão.
- Depois vai pedir uma senha (passphrase) para proteger a chave. É opcional, mas a Sensei recomenda colocar uma — é uma camada extra de segurança caso alguém tenha acesso ao seu computador.
- Pronto! Serão criados dois arquivos, geralmente algo como
id_ed25519(a chave privada, guarde bem) eid_ed25519.pub(a chave pública, essa vamos usar no próximo passo).
Dica da Sensei: nunca, jamais, em hipótese alguma envie o arquivo sem o.pubno final para ninguém — nem para o nosso suporte. Só a chave pública (a que termina em.pub) deve sair do seu computador.
Passo 2 — Ver o conteúdo da sua chave pública
Agora precisamos copiar o conteúdo do arquivo público para colar no servidor. No terminal, digite (ajustando o nome do arquivo se for diferente):
cat ~/.ssh/id_ed25519.pub
Vai aparecer uma linha comprida começando com ssh-ed25519 (ou ssh-rsa) seguida de um monte de letras e números, e terminando com o e-mail que você colocou. Copie essa linha inteira, do começo ao fim, sem cortar nada.
Passo 3 — Cadastrar a chave pública no cPanel
Com a chave pública copiada, é hora de apresentá-la ao servidor:
- Acesse o cPanel da sua hospedagem.
- Já dentro do painel, procure a área de ferramentas avançadas (normalmente no grupo "Avançado" ou "Segurança") e clique em SSH Access (Acesso SSH).
- Clique em "Manage SSH Keys" (Gerenciar Chaves SSH).
- Escolha a opção de importar chave ("Import Key").
- Cole o conteúdo da sua chave pública (aquela linha que você copiou no Passo 2) no campo indicado, dê um nome para identificá-la (ex.: "meu-notebook") e salve.
- Depois de importada, o cPanel costuma pedir para "Autorizar" a chave — é esse clique que efetivamente libera o acesso.
Dica da Sensei: se a chave aparecer como "importada" mas não estiver funcionando, volte na lista e confira se ela está marcada como autorizada. É um passo que passa despercebido às vezes.
Passo 4 — Testar o acesso sem senha
De volta ao terminal do seu computador, tente se conectar (troque seuusuario e seudominio.com pelos dados do seu serviço, que você encontra no seu contrato/painel):
ssh seuusuario@seudominio.com
Se tudo deu certo, ele vai te colocar direto dentro do servidor — sem pedir senha nenhuma (só a passphrase da sua chave, se você tiver colocado uma). 🎉
E se algo não funcionar?
- Confira se você colou a chave pública inteira (às vezes um espaço ou quebra de linha atrapalha).
- Confirme se o seu plano tem o acesso SSH habilitado.
- Se mesmo assim não rolar, chame nosso suporte pelo painel.gehost.com.br — a equipe te ajuda a conferir a configuração.
Dica final da Sensei: guarde bem sua chave privada. Se ela cair em mãos erradas, é como entregar a chave de casa. Se desconfiar que ela foi exposta, gere um novo par (Passo 1) e remova a chave antiga do cPanel.
Pronto! Agora você entra e sai do seu servidor com a elegância de quem já manja de SSH. Qualquer dúvida, é só chamar a gente. 🙏