Como gerar e usar chaves SSH para autenticação sem senha imprimir

  • 0

Chaves SSH: o segredo pra acessar seu servidor sem digitar senha (e com muito mais segurança)

Oi! Eu sou a Sensei da GeHost 🌱 e hoje vamos falar de um assunto que parece assustador, mas que eu prometo deixar simples: chaves SSH. Se você já se cansou de digitar senha toda vez que acessa seu servidor via terminal, ou já ouviu falar que "chave é mais seguro que senha", este guia é pra você.

Vamos com calma, passo a passo. Pode preparar um café ☕

O que é uma chave SSH, afinal?

Pensa assim: em vez de você "provar quem é" digitando uma senha (que pode ser roubada, adivinhada ou vazada), você usa um par de chaves digitais — uma privada e uma pública:

  • Chave privada: fica só no seu computador, como a chave da sua casa. Nunca compartilhe com ninguém.
  • Chave pública: você "entrega" essa cópia para o servidor, como se instalasse uma fechadura que só a sua chave privada abre.

Quando você tenta acessar o servidor, ele verifica se a sua chave privada combina com a chave pública que está lá. Se combinar, entra — sem precisar digitar nenhuma senha!

💡 Dica da Sensei: além de mais prático, esse método é muito mais seguro contra ataques de força bruta (robôs tentando adivinhar sua senha), porque a chave privada é praticamente impossível de "adivinhar".

Passo 1 — Gerando seu par de chaves

O processo muda um pouquinho dependendo do seu sistema operacional, mas a ideia é a mesma em todos.

No Windows (usando o PowerShell ou Prompt de Comando)

  1. Abra o PowerShell (Menu Iniciar → digite "PowerShell").
  2. Digite o comando:
    ssh-keygen -t ed25519 -C "seu-email@exemplo.com"
  3. Aperte Enter. Ele vai perguntar onde salvar a chave — pode simplesmente apertar Enter de novo para aceitar o local padrão.
  4. Em seguida, ele pergunta se você quer definir uma senha adicional (passphrase) para proteger a própria chave privada. É opcional, mas recomendado — se alguém roubar seu computador, ainda vai precisar dessa senha extra.

No macOS ou Linux

  1. Abra o Terminal.
  2. Digite o mesmo comando:
    ssh-keygen -t ed25519 -C "seu-email@exemplo.com"
  3. Siga as mesmas instruções acima (local padrão + passphrase opcional).
💡 Dica da Sensei: usamos o algoritmo ed25519 porque é moderno, rápido e muito seguro. Se por algum motivo seu sistema for muito antigo e não reconhecer esse tipo, use -t rsa -b 4096 no lugar.

Pronto! Agora você tem dois arquivos, normalmente dentro de uma pasta chamada .ssh:

  • id_ed25519 → sua chave privada (guarde com carinho, nunca envie por e-mail ou WhatsApp)
  • id_ed25519.pub → sua chave pública (essa sim pode compartilhar)

Passo 2 — Enviando sua chave pública para o servidor

Agora precisamos avisar ao servidor: "essa aqui é a minha identidade, pode confiar nela". Existem duas formas fáceis:

Opção A — Usando o comando automático (mais simples)

Se você já tem acesso via senha ao servidor, pode usar:

ssh-copy-id usuario@seu-servidor

Ele vai pedir sua senha uma última vez e já cuida de copiar a chave pública para o lugar certo.

Opção B — Copiando manualmente

  1. Abra o arquivo id_ed25519.pub em um editor de texto simples e copie todo o conteúdo (é uma linha comprida, começando com ssh-ed25519).
  2. Acesse o servidor (por enquanto ainda com senha) e cole essa linha dentro do arquivo ~/.ssh/authorized_keys. Se esse arquivo não existir, pode criá-lo.
  3. Salve o arquivo.
💡 Dica da Sensei: se você tem hospedagem cPanel com a GeHost, normalmente o gerenciamento de chaves SSH fica disponível dentro do próprio painel — procure por "Acesso SSH" ou "Chaves SSH" no cPanel. Se tiver dúvida em encontrar essa opção, é só chamar o suporte que a gente te mostra certinho.

Passo 3 — Testando o acesso sem senha

Agora é a hora da verdade! Tente se conectar normalmente:

ssh usuario@seu-servidor

Se tudo deu certo, você vai entrar direto (ou só vai pedir a passphrase da sua chave, se você definiu uma) — sem pedir a senha da conta do servidor. 🎉

Boas práticas que toda pessoa deveria seguir

  • Nunca compartilhe sua chave privada. Ela é pessoal e intransferível — como a senha do seu banco.
  • Use uma chave diferente para cada dispositivo (notebook, computador do trabalho etc.). Assim, se um deles for comprometido, você só precisa remover aquela chave específica do servidor, sem afetar os outros.
  • Sempre proteja a chave privada com uma passphrase, principalmente em notebooks que podem ser perdidos ou roubados.
  • Revise periodicamente o arquivo authorized_keys do seu servidor e remova chaves de dispositivos antigos que você não usa mais.
  • Depois de confirmar que o acesso por chave está funcionando, você pode (opcionalmente e com cautela) desabilitar o login por senha no servidor, deixando apenas chaves SSH — um nível extra de segurança.
💡 Dica da Sensei: ficou com alguma dúvida no meio do caminho ou algo não funcionou como esperado? Sem stress! Fale com o nosso suporte pelo painel do cliente que a gente te ajuda a configurar direitinho. 🌱

Viu como não era tão assustador assim? Com as chaves SSH configuradas, seu dia a dia fica mais rápido, mais prático e — o mais importante — muito mais seguro. Até o próximo guia! 💚


Esta resposta lhe foi útil?

« Retornar