Como gerar e configurar uma chave SSH para acesso sem senha ao servidor
Oi! Aqui é a Sensei da GeHost 🥋. Hoje vou te ensinar um truque que deixa o acesso ao seu servidor mais rápido e muito mais seguro: a chave SSH. Com ela configurada, você para de digitar senha toda vez que for conectar — e ainda ganha uma camada extra de proteção, porque a chave é praticamente impossível de "adivinhar" ou quebrar por tentativa e erro. Vem comigo que eu te guio passo a passo, com calma.
O que é uma chave SSH, afinal?
Pensa assim: em vez de uma senha (que você digita e pode até esquecer, errar ou ter roubada), você usa um par de chaves — uma privada (fica só no seu computador, nunca compartilhe) e uma pública (essa você "entrega" pro servidor). Quando as duas se encaixam como um cadeado e sua chave, o servidor libera o acesso sem pedir senha nenhuma.
💡 Dica da Sensei: o acesso via SSH pode não estar disponível em todos os planos de hospedagem. Antes de começar, dá uma olhada no seu painel ou fale com o nosso suporte pra confirmar se essa opção está liberada na sua conta.
Passo 1: Gere seu par de chaves no seu computador
A geração da chave acontece no seu computador, não no servidor. O jeito de fazer muda um pouquinho dependendo do sistema que você usa:
Se você usa Windows
- Baixe e abra o PuTTYgen (ferramenta gratuita e bem conhecida pra gerar chaves SSH no Windows).
- Clique em Generate e fique mexendo o mouse na área indicada — isso ajuda a gerar aleatoriedade pra sua chave.
- Quando terminar, defina uma senha de proteção da chave (passphrase) — recomendo fortemente, é uma segurança a mais.
- Clique em Save private key (guarde bem esse arquivo, é a sua chave privada) e copie o texto da chave pública que aparece na tela — vamos usar ele no próximo passo.
Se você usa Mac ou Linux
- Abra o Terminal.
- Digite o comando: ssh-keygen -t ed25519 -C "seu-email@exemplo.com" e aperte Enter.
- Ele vai perguntar onde salvar o arquivo — pode aceitar o padrão apertando Enter.
- Em seguida, vai pedir uma senha de proteção (passphrase) — pode digitar uma ou deixar em branco (mas recomendo colocar uma, viu?).
- Pronto! Ele gera dois arquivos: um privado (sem extensão, ex.: id_ed25519) e um público (com .pub no final, ex.: id_ed25519.pub).
Passo 2: Autorize sua chave pública no cPanel
Agora é a hora de "apresentar" sua chave pública ao servidor. Faça login no seu cPanel normalmente:
Depois de logado, você vai cair na tela inicial do cPanel, com os grupos de ferramentas organizados (E-mail, Arquivos, Segurança, etc.):
- Procure na área de Segurança pela opção SSH Access (ou "Gerenciador de Chaves SSH").
- Clique em Importar Chave (ou "Import Key").
- Cole o conteúdo da sua chave pública (o arquivo .pub, ou o texto que o PuTTYgen mostrou) no campo indicado.
- Salve e, em seguida, autorize a chave importada (normalmente tem um botão "Authorize" ao lado dela na lista).
⚠️ Atenção: nunca cole ou envie sua chave privada em lugar nenhum — nem no cPanel, nem por e-mail, nem pra ninguém. Só a chave pública (a do arquivo .pub) deve ser compartilhada com o servidor.
Passo 3: Teste a conexão sem senha
- Abra o Terminal (Mac/Linux) ou o PuTTY (Windows).
- Conecte normalmente no seu servidor, usando o mesmo usuário e endereço que você já usa hoje.
- Se a chave estiver configurada certinho, o acesso vai liberar direto (ou só vai pedir a passphrase da chave, se você tiver definido uma) — sem pedir mais a senha da conta.
Se ainda estiver pedindo a senha normal da conta, verifique se a chave pública foi realmente importada e autorizada no painel (passo 2), e se você está usando o arquivo de chave privada correto na hora de conectar.
Cuidados que valem ouro
- Guarde a chave privada só no seu computador — se possível, com backup em um lugar seguro (ex.: um cofre de senhas).
- Use sempre uma passphrase na chave — assim, mesmo que alguém copie o arquivo, não consegue usar sem essa senha extra.
- Se desconfiar que sua chave privada vazou, volte no cPanel e remova a autorização dela imediatamente, gerando um par novo.
- Ficou com alguma dúvida no meio do caminho? Nosso suporte está aqui pra te ajudar — é só chamar 💙