Como gerar e gerenciar chaves SSH para acesso sem senha ao servidor imprimir

  • 0

Como gerar e gerenciar chaves SSH para acesso sem senha ao servidor

Oi! Eu sou a Sensei da GeHost 🧡 e hoje vou te ensinar uma técnica que separa quem "mexe com servidor" de quem "mexe com servidor com estilo": autenticação por chave SSH. Em vez de digitar senha toda vez que você conecta, seu computador se identifica com uma "chave" criptográfica — mais rápido, mais prático e, sim, mais seguro. Vamos passo a passo, sem pressa.

O que é isso e por que vale a pena

Pensa assim: uma chave SSH é um par de arquivos gerado no seu computador — um privado (fica só com você, nunca compartilhe) e um público (esse você entrega ao servidor). Quando você conecta, o servidor "pergunta" algo que só quem tem a chave privada consegue responder corretamente. Se bater, você entra — sem digitar senha nenhuma.

  • Mais seguro: chaves são praticamente impossíveis de "adivinhar" por força bruta, ao contrário de senhas fracas.
  • Mais prático: conecta direto, sem parar pra digitar senha em cada acesso.
  • Mais fácil de revogar: se um dispositivo for perdido, você só remove aquela chave específica — sem trocar a senha de tudo.
💡 Importante: a disponibilidade e a forma de liberar acesso SSH podem variar conforme o seu plano de hospedagem. Se tiver dúvida se o seu plano tem SSH liberado, é só falar com o nosso suporte ou conferir no painel.gehost.com.br.

Passo 1: Gerar o seu par de chaves

Isso é feito no seu computador, não no servidor. O comando é o mesmo em Mac, Linux e no Windows (usando o PowerShell ou o Terminal do Windows 11):

  1. Abra o terminal (Mac/Linux: app "Terminal"; Windows: "PowerShell" ou "Prompt de Comando").
  2. Digite:
    ssh-keygen -t ed25519 -C "seu-email@exemplo.com"
  3. Quando ele perguntar onde salvar, pode apertar Enter para aceitar o local padrão.
  4. Quando ele perguntar por uma passphrase (senha extra da própria chave), recomendamos criar uma — é uma camada extra de proteção caso alguém tenha acesso ao seu computador.

Pronto! Isso cria dois arquivos: um chamado algo como id_ed25519 (a chave privada — guarde com carinho) e outro id_ed25519.pub (a chave pública — essa é a que vamos enviar pro servidor).

💡 Dica da Sensei: se o seu sistema for muito antigo e não reconhecer o tipo ed25519, use ssh-keygen -t rsa -b 4096 como alternativa.

Passo 2: Enviar a chave pública para o servidor

Agora é levar o conteúdo do arquivo .pub até o servidor. Existem duas formas comuns:

  1. Pelo cPanel: acesse o painel do seu domínio e procure a seção de SSH Access (Acesso SSH), geralmente em "Segurança". Lá você encontra a opção de importar chave pública — basta colar o conteúdo do seu arquivo .pub e autorizar.
  2. Pelo terminal, se você já tiver acesso via senha, usando o comando:
    ssh-copy-id usuario@seu-dominio.com

Se preferir o caminho manual, o conteúdo da sua chave pública precisa ir para o arquivo ~/.ssh/authorized_keys na conta do servidor — cada chave autorizada fica em uma linha.

Passo 3: Testando o acesso sem senha

Com a chave pública já cadastrada no servidor, é só conectar normalmente:

ssh usuario@seu-dominio.com

Se tudo deu certo, o servidor reconhece sua chave privada e te deixa entrar direto (ou pede só a passphrase da chave, se você criou uma) — sem pedir a senha da conta.

Passo 4: Gerenciando suas chaves com carinho

  • Usa mais de um computador? Gere uma chave separada para cada um (ex.: "notebook-trabalho", "pc-casa"). Assim, se um dia precisar revogar o acesso de um deles, os outros continuam funcionando.
  • Perdeu um dispositivo ou saiu um colaborador da equipe? Volte na área de SSH Access do cPanel e remova a chave pública correspondente — o acesso daquele dispositivo é cortado na hora.
  • Nunca compartilhe sua chave privada (o arquivo sem o .pub) com ninguém, nem mande por e-mail ou chat. Só a chave pública deve circular.
  • Guarde um backup da sua chave privada em um lugar seguro — se você formatar o computador sem fazer backup, vai precisar gerar um novo par e recadastrar no servidor.
💡 Dica da Sensei: pense na chave privada como a chave física da sua casa e na chave pública como a fechadura que você instala no servidor. Você pode instalar a mesma fechadura (chave pública) em várias portas, mas a chave que abre (privada) é sempre a mesma e é só sua.

E é isso! Com as chaves configuradas, seus acessos ficam mais rápidos, mais seguros e muito mais profissionais. Se tiver qualquer dúvida durante o processo, nosso suporte está por perto para te ajudar. Até a próxima! 🧡


Esta resposta lhe foi útil?

« Retornar