Como configurar acesso SSH usando chave pública em vez de senha
Oi, tudo bem? Aqui é a Sensei da GeHost 🥋 Se você chegou até aqui, provavelmente já usa o terminal pra acessar sua hospedagem via SSH e quer deixar esse acesso mais seguro (e mais prático!). Hoje vamos trocar o login por senha por um login com chave pública/privada — um método muito mais seguro, usado por quem trabalha com desenvolvimento no dia a dia.
Calma, não precisa ter medo do terminal! Vou te guiar passo a passo. Se em algum momento você travar, pode chamar o suporte pelo painel.gehost.com.br que a gente te ajuda com prazer.
Por que usar chave SSH em vez de senha?
Uma chave SSH funciona como um "par de chaves": uma fica só com você (a privada, nunca compartilhe) e outra fica no servidor (a pública). Só quem tem a chave privada correspondente consegue entrar — isso elimina o risco de ataques de força bruta tentando adivinhar sua senha, e ainda te poupa de digitar senha toda vez que for conectar.
Passo 1 — Gere seu par de chaves no seu computador
Esse passo é feito no seu computador, não no painel. Abra o terminal (no Windows pode usar o PowerShell ou o Git Bash; no Mac/Linux, o Terminal mesmo) e digite:
ssh-keygen -t ed25519 -C "seu-email@exemplo.com"
Ele vai perguntar onde salvar o arquivo — pode apertar Enter para aceitar o local padrão. Depois vai pedir uma senha para proteger a chave (passphrase): recomendamos colocar uma, é uma camada extra de segurança, mas se preferir também pode deixar em branco.
Ao final, você terá dois arquivos gerados, geralmente:
id_ed25519— a chave privada (fica só no seu computador, nunca envie pra ninguém)id_ed25519.pub— a chave pública (essa sim vamos enviar ao servidor)
Dica da Sensei: se seu computador for mais antigo e não reconhecer o tipoed25519, usessh-keygen -t rsa -b 4096 -C "seu-email@exemplo.com"como alternativa.
Passo 2 — Copie o conteúdo da chave pública
Ainda no terminal do seu computador, exiba o conteúdo do arquivo .pub e copie o texto inteiro (começa com ssh-ed25519 ou ssh-rsa):
cat ~/.ssh/id_ed25519.pub
Selecione toda a linha que aparecer e copie — vamos colar ela no painel do cPanel no próximo passo.
Passo 3 — Acesse o cPanel e abra o Gerenciador de Chaves SSH
- Entre no cPanel da sua hospedagem com seu usuário e senha.
- No painel inicial, procure a seção de ferramentas avançadas e clique em "Acesso SSH" (ou "SSH Access").
- Clique em "Gerenciar Chaves SSH".
Passo 4 — Importe sua chave pública
- Na tela de gerenciamento de chaves, clique em "Importar Chave".
- Dê um nome pra sua chave (ex.: "meu-notebook") pra você reconhecer depois, caso use mais de um dispositivo.
- Cole no campo indicado o conteúdo da chave pública que você copiou no Passo 2 (a que começa com
ssh-ed25519oussh-rsa). - Clique em "Importar".
Depois de importada, volte pra lista de chaves e clique em "Autorizar" ao lado da chave que você acabou de adicionar. Esse passo é essencial — uma chave importada mas não autorizada não funciona para login.
Passo 5 — Teste a conexão
De volta ao terminal do seu computador, tente conectar normalmente pelo comando SSH que você já usa, informando seu usuário do cPanel e o endereço do seu domínio, por exemplo:
ssh seu_usuario@seudominio.com.br
Se tudo deu certo, o acesso deve acontecer sem pedir a senha da conta (só a passphrase da chave, se você tiver definido uma no Passo 1). Pronto — você já está entrando com chave! 🎉
Passo 6 — Desativar o login por senha (opcional, e com cautela)
Depois de confirmar que a chave está funcionando perfeitamente, alguns clientes preferem desativar totalmente o login SSH por senha, deixando só chave liberada — um reforço extra de segurança. Como essa é uma configuração mais sensível do servidor, recomendamos que você entre em contato com o suporte pelo painel.gehost.com.br antes de fazer essa mudança, para garantir que ela seja feita com segurança e sem correr o risco de você ficar sem acesso.
Atenção: guarde bem sua chave privada e faça um backup dela em local seguro. Se você perder a chave privada e tiver desativado o login por senha, o acesso via SSH pode ficar bloqueado até uma intervenção do suporte.
Dúvidas?
Se travar em qualquer passo — seja gerando a chave, seja no cPanel — pode chamar a gente sem cerimônia pelo painel.gehost.com.br. É um prazer te ajudar a deixar seu ambiente mais seguro! 🔐