Como usar chaves SSH para acesso sem senha com PuTTY e PuTTYgen

Passo 1. Baixando o PuTTY e o PuTTYgen

Para baixar, acesse o site oficial. Você pode baixar o pacote de instalação no formato MSI (Windows Installer), que inclui tanto o PuTTY quanto o PuTTYgen, ou baixá-los separadamente sem o instalador.

Se você baixou o instalador do PuTTY no formato MSI, execute-o e siga as instruções exibidas no assistente.

Passo 2. Gerando o par de chaves com o PuTTY Key Generator (PuTTYgen)

Inicie o programa PuTTYgen a partir da lista de programas, que você encontra no menu “Iniciar” (Windows) ou na área de trabalho, caso tenha criado um atalho.

Na janela do PuTTY Key Generator, defina o tipo de chave como RSA e o comprimento da chave como 4096 em vez de 2048 (Number of bits in a generated key). Em seguida, clique no botão Generate para iniciar o processo de geração do par de chaves.

Mova o cursor do mouse dentro da janela do programa para gerar números aleatórios; esse processo normalmente leva alguns segundos.

Janela do PuTTYgen

Após a conclusão da geração da chave, você verá informações sobre a chave pública, incluindo Key fingerprint e Key comment. Você pode alterar os dados no campo Key comment para torná-los mais informativos para os seus objetivos.

Chave gerada no PuTTYgen

Passo 3. Protegendo a chave privada com senha (Opcional)

Se você quiser proteger sua chave privada com uma senha, digite-a nos campos Key passphrase e Confirm passphrase. Neste exemplo, não exploraremos essa opção.

Passo 4. Salvando as chaves

Para salvar a chave pública, copie o conteúdo do campo Public key for pasting into OpenSSH authorized_keys file e cole-o em um arquivo de texto separado, por exemplo, myserver-ssh-key.pub.txt.

Para salvar a chave privada, clique no botão Save private key. Na janela pop-up, confirme que deseja salvar a chave privada sem uma senha, especifique um nome de arquivo (por exemplo, myserver-ssh-key), e a extensão .ppk será adicionada automaticamente.

Passo 5. Copiando a chave pública para o servidor

Existem várias opções para copiar a chave pública:

  1. Copiar por meio da conexão ao servidor via SSH ou usando o console xterm.js.
  2. Copiar por meio do painel pessoal.

Vamos analisar cada uma dessas opções.

1. Copiar por meio da conexão ao servidor via SSH ou console xterm.js

Conecte-se ao servidor usando SSH ou o console xterm.js localizado no painel de controle do VPS. Navegue até o diretório home do usuário para o qual você deseja habilitar o login com chave SSH. Todos os exemplos serão descritos para o usuário root.

Crie a pasta /root/.ssh e defina as permissões:

# mkdir -p /root/.ssh && chown root:root /root/.ssh && chmod 700 /root/.ssh

Crie um arquivo para armazenar a chave pública SSH e defina as permissões:

# touch /root/.ssh/authorized_keys && chown root:root /root/.ssh/authorized_keys && chmod 600 /root/.ssh/authorized_keys

Abra o arquivo /root/.ssh/authorized_keys com um editor de texto:

# vi /root/.ssh/authorized_keys

Adicione a chave pública ao final do arquivo (conteúdo do arquivo myserver-ssh-key.pub.txt). Certifique-se de que ela esteja escrita em uma única linha e salve com Esc, :wq, Enter.

ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... rsa-key-20231101

2. Copiar por meio do painel de controle (Funciona apenas se o qemu-guest-agent estiver instalado no VPS)

Acesse o painel de controle, selecione o VPS correspondente e clique em Manage. Role para baixo até o bloco de informações e clique no ícone de lápis no canto superior direito.

Importar chave SSH - painel

Na janela modal aberta, digite a chave pública e salve.

Importar chave SSH - modal

Observação: Este método funciona apenas se o qemu-guest-agent estiver instalado no VPS.

Passo 6. Conectando-se ao servidor usando chaves de autenticação

Inicie o PuTTY (putty.exe) e especifique a chave privada para autenticação. Vá em Connection ⇒ SSH ⇒ Auth ⇒ Credentials, clique em Browse ao lado do campo Private key file for authentication e selecione a chave privada salva anteriormente (myserver-ssh-key.ppk).

Configurações de autenticação do PuTTY

Especifique o nome de usuário navegando até Connection ⇒ Data e, no campo Auto-login username, digite o nome de usuário (por exemplo, root).

Configurações de dados do PuTTY

Para salvar a sessão, vá até a seção Session, dê um nome a ela em Saved Session, digite o endereço IP do servidor, especifique a porta SSH (padrão: 22) e clique em Save.

Configurações de sessão do PuTTY

Clique em Open para conectar. Se estiver conectando pela primeira vez, aceite o aviso de fingerprint. O console será aberto e o login ocorrerá automaticamente sem senha.

PuTTY conectado

Avaliação: 1 Star2 Stars3 Stars4 Stars5 Stars (32 votos, méd. 0.00)
Loading...