Passo 1. Transferir o PuTTY e o PuTTYgen
Para transferir, aceda ao site oficial. Pode transferir o pacote de instalação no formato MSI (Windows Installer), que inclui tanto o PuTTY como o PuTTYgen, ou transferi-los separadamente sem o instalador.
Se transferiu o instalador do PuTTY no formato MSI, execute-o e siga as instruções apresentadas no assistente.
Passo 2. Gerar o par de chaves com o PuTTY Key Generator (PuTTYgen)
Inicie o programa PuTTYgen a partir da lista de programas, que encontra no menu “Iniciar” (Windows) ou no ambiente de trabalho, caso tenha criado um atalho.
Na janela do PuTTY Key Generator, defina o tipo de chave como RSA e o comprimento da chave como 4096 em vez de 2048 (Number of bits in a generated key). Em seguida, clique no botão Generate para iniciar o processo de geração do par de chaves.
Mova o cursor do rato dentro da janela do programa para gerar números aleatórios; este processo normalmente demora alguns segundos.

Após a conclusão da geração da chave, verá informações sobre a chave pública, incluindo Key fingerprint e Key comment. Pode alterar os dados no campo Key comment para os tornar mais informativos para os seus objetivos.

Passo 3. Proteger a chave privada com palavra-passe (Opcional)
Se quiser proteger a sua chave privada com uma palavra-passe, introduza-a nos campos Key passphrase e Confirm passphrase. Neste exemplo, não exploraremos esta opção.
Passo 4. Guardar as chaves
Para guardar a chave pública, copie o conteúdo do campo Public key for pasting into OpenSSH authorized_keys file e cole-o num ficheiro de texto separado, por exemplo, myserver-ssh-key.pub.txt.
Para guardar a chave privada, clique no botão Save private key. Na janela pop-up, confirme que pretende guardar a chave privada sem uma palavra-passe, especifique um nome de ficheiro (por exemplo, myserver-ssh-key), e a extensão .ppk será adicionada automaticamente.
Passo 5. Copiar a chave pública para o servidor
Existem várias opções para copiar a chave pública:
- Copiar através da ligação ao servidor via SSH ou utilizando a consola xterm.js.
- Copiar através do painel pessoal.
Vamos analisar cada uma destas opções.
1. Copiar através da ligação ao servidor via SSH ou consola xterm.js
Ligue-se ao servidor utilizando SSH ou a consola xterm.js localizada no painel de controlo do VPS. Navegue até ao diretório home do utilizador para o qual pretende ativar o início de sessão com chave SSH. Todos os exemplos serão descritos para o utilizador root.
Crie a pasta /root/.ssh e defina as permissões:
# mkdir -p /root/.ssh && chown root:root /root/.ssh && chmod 700 /root/.ssh
Crie um ficheiro para armazenar a chave pública SSH e defina as permissões:
# touch /root/.ssh/authorized_keys && chown root:root /root/.ssh/authorized_keys && chmod 600 /root/.ssh/authorized_keys
Abra o ficheiro /root/.ssh/authorized_keys com um editor de texto:
# vi /root/.ssh/authorized_keys
Adicione a chave pública ao final do ficheiro (conteúdo do ficheiro myserver-ssh-key.pub.txt). Certifique-se de que está escrita numa única linha e guarde com Esc, :wq, Enter.
ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... rsa-key-20231101
2. Copiar através do painel de controlo (Funciona apenas se o qemu-guest-agent estiver instalado no VPS)
Aceda ao painel de controlo, selecione o VPS correspondente e clique em Manage. Desloque-se para baixo até ao bloco de informações e clique no ícone de lápis no canto superior direito.

Na janela modal aberta, introduza a chave pública e guarde.

Nota: Este método funciona apenas se o qemu-guest-agent estiver instalado no VPS.
Passo 6. Ligar-se ao servidor utilizando chaves de autenticação
Inicie o PuTTY (putty.exe) e especifique a chave privada para autenticação. Vá a Connection ⇒ SSH ⇒ Auth ⇒ Credentials, clique em Browse ao lado do campo Private key file for authentication e selecione a chave privada guardada anteriormente (myserver-ssh-key.ppk).

Especifique o nome de utilizador navegando até Connection ⇒ Data e, no campo Auto-login username, introduza o nome de utilizador (por exemplo, root).

Para guardar a sessão, vá até à secção Session, dê-lhe um nome em Saved Session, introduza o endereço IP do servidor, especifique a porta SSH (predefinição: 22) e clique em Save.

Clique em Open para ligar. Se estiver a ligar-se pela primeira vez, aceite o aviso de fingerprint. A consola será aberta e o início de sessão ocorrerá automaticamente sem palavra-passe.

