SSH & Avançado 13 visualizações

Como usar chave SSH com passphrase para acesso mais seguro

Ver no WHMCS

Como usar chave SSH com passphrase para acesso mais seguro

Olá, amigo(a) hospedeiro(a) da GeHost! 👋

Seja bem-vindo(a) ao nosso guia prático e acolhedor sobre como usar chaves SSH com passphrase — uma forma poderosa e segura de se conectar ao seu servidor. Se você já se perguntou como proteger melhor seu acesso sem depender de senhas, este é o caminho certo. Vamos juntos, passo a passo, com calma e certeza.

O que é SSH com passphrase?

SSH (Secure Shell) é como uma porta segura para seu servidor. Em vez de usar senhas (que podem ser adivinhadas ou atacadas), você usa um par de chaves: uma pública (que fica no servidor) e uma privada (que fica no seu computador).

A passphrase é uma senha extra que protege sua chave privada. Mesmo que alguém roube sua chave, sem a passphrase, ela é inútil. É como ter uma senha para o seu acesso secreto — só você a sabe.

Dica do Sensei: Nunca compartilhe sua chave privada ou sua passphrase com ninguém. Seu servidor é sua casa — proteja-a com amor.

Passo a passo: Gerando e usando sua chave SSH com passphrase

  1. Abra o terminal no seu computador (Linux, macOS ou Windows com WSL/PowerShell).

    Se você estiver no Windows, recomendamos usar o PowerShell ou o Windows Terminal com suporte a SSH.

  2. Gerar a chave SSH com passphrase: Digite o comando abaixo:

    ssh-keygen -t ed25519 -C "seu_email@exemplo.com"

    Pressione Enter para aceitar o local padrão (geralmente ~/.ssh/id_ed25519).

  3. Defina sua passphrase:

    Você será pedido para digitar uma passphrase — escolha uma forte, mas que você consiga lembrar (ex: MinhaSenhaSegura2025!).

    Digite-a, pressione Enter, e digite novamente para confirmar.

    ⚠️ Não esqueça essa passphrase. Se perder, não poderá usar a chave.

  4. Copie a chave pública:

    Use este comando para ver o conteúdo da chave pública:

    cat ~/.ssh/id_ed25519.pub

    Selecione e copie todo o texto que aparecer — começa com ssh-ed25519 e termina com seu e-mail.

  5. Adicione a chave pública no cPanel:

    Entre no cPanel da sua conta GeHost:

    Tela de LOGIN do cPanel (campos Usuário e Senha + botão Log in)

    Depois de logado, acesse o SSH Access (geralmente na seção “Segurança”).

    Na tela de gerenciamento de chaves, clique em “Importar chave” ou “Adicionar chave pública”.

    Coloque o conteúdo da chave pública (copiado no passo anterior) no campo indicado.

    Clique em “Importar chave”.

  6. Conecte-se ao servidor com a chave:

    No terminal, digite:

    ssh seu_usuario@seu_servidor

    Substitua seu_usuario pelo nome de usuário do servidor (geralmente seu nome de conta) e seu_servidor pelo endereço do servidor (fornecido pela GeHost).

    Se tudo estiver certo, o sistema pedirá sua passphrase. Digite-a e você estará dentro!

  7. Pronto! Você está conectado com segurança máxima.

    Depois disso, você não precisará digitar senha toda vez — só a passphrase da chave. E isso é muito mais seguro do que senhas tradicionais.

Dicas extras do Sensei

  • Proteja sua chave privada: Não a salve em nuvens públicas, nem envie por e-mail.
  • Use um gerenciador de senhas: Guarde sua passphrase em um lugar seguro, como um gerenciador como Bitwarden ou 1Password.
  • Revise suas chaves: No cPanel, você pode remover chaves antigas ou inativas. Mantenha apenas as que usa.
  • Evite chaves sem passphrase: Elas são como uma porta aberta — perigoso!

Importante: Se você usar um script ou automação, configure o ssh-agent para armazenar temporariamente a passphrase — assim, não precisa digitar toda vez.

Pronto! Você está no caminho da segurança digital

Parabéns, amigo(a) da GeHost! 🎉 Você acabou de fortalecer a segurança do seu servidor com uma ferramenta poderosa e elegante.

Se tiver dúvidas, problemas ou quiser um “check-up” de segurança, estamos aqui — com um sorriso e um coração de código aberto.

Até a próxima, com mais segurança e mais amor pelo seu servidor. 💚

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.