# Adicionar e Gerir Chaves SSH

Source: https://support.kapsulehost.com/pt-pt/cloud-servers-ssh-keys

Uma chave SSH permite-lhe iniciar sessão no seu servidor sem palavra-passe. É mais segura do que uma palavra-passe e mais rápida de usar. Este guia explica como criar uma chave, adicioná-la à sua conta antes de encomendar e remover as chaves que já não usa.

## Como Funcionam as Chaves SSH

Uma chave SSH tem duas metades:

- A **chave privada** fica no seu próprio computador. Nunca a cole em lado nenhum nem a partilhe.
- A **chave pública** é a metade que entrega aos servidores. É seguro partilhá-la.

Quando se liga, o seu computador prova que possui a chave privada correspondente a uma chave pública no servidor. Nenhuma palavra-passe é enviada.

## Criar uma Chave

Crie a chave no seu próprio computador, não no servidor. Em macOS, Linux ou Windows (no PowerShell ou no Windows Terminal), execute:

```
ssh-keygen -t ed25519 -C "you@example.com"
```

Prima Enter para aceitar o local predefinido para a guardar e defina uma frase-passe quando lhe for pedido. Fica com dois ficheiros:

- `~/.ssh/id_ed25519` é a sua chave privada.
- `~/.ssh/id_ed25519.pub` é a sua chave pública.

Para ver a sua chave pública, execute:

```
cat ~/.ssh/id_ed25519.pub
```

Copie a linha inteira, começando por `ssh-ed25519`.

> **Warning:** Copie apenas o ficheiro que termina em `.pub`. O outro ficheiro é a sua chave privada, e quem o tiver pode iniciar sessão em todos os servidores que confiam nela. Se a partilhar por engano, crie uma nova chave e substitua a antiga em todo o lado.

## As Chaves SSH da Sua Conta

As chaves SSH pertencem à sua conta, não a um servidor. Todos os novos servidores são encomendados com uma chave e, no lançamento, é assim que inicia sessão. Adicione as suas chaves na página **Chaves SSH** da barra lateral, junto das secções de servidores. A página funciona antes de ter qualquer servidor, por isso pode adicionar primeiro uma chave e depois encomendar. A mesma lista está no separador **Chaves SSH** de cada servidor.

Para adicionar uma chave:

1. Na barra lateral, clique em **Chaves SSH**, ou abra qualquer servidor e clique em **Chaves SSH** no menu dele.
2. Clique em **Add SSH Key**.
3. Escreva um **Nome**, por exemplo "O Meu Portátil", e cole a linha inteira do seu ficheiro `.pub` em **Public key**.
4. Clique em **Adicionar chave**. O KPanel indica que a chave foi adicionada.

![O separador Chaves SSH de um servidor no KPanel](https://support.kapsulehost.com/help/screenshots/cloud-servers-ssh-keys.2f07b4bd.webp)

Recomendam-se chaves Ed25519. As chaves RSA têm de ter pelo menos 3072 bits, e as chaves ECDSA também funcionam. Uma conta pode guardar até 50 chaves, e a mesma chave não pode ser adicionada duas vezes.

Para mudar o nome de uma chave, clique no ícone do lápis ao lado dela. Para eliminar uma, clique no ícone do caixote do lixo e depois em **Delete Key**. Clique na **Impressão digital** de uma chave para a copiar.

> **Warning:** Adicionar uma chave aqui não a coloca nos servidores que já existem. Fica disponível para os servidores que encomendar depois de a adicionar. Eliminar uma chave aqui também não a retira dos servidores: remova-a também em cada servidor, como se mostra abaixo.

## Adicionar uma Chave a um Novo Servidor

No passo **SSH Key and Name** da encomenda, assinale cada chave que pode iniciar sessão como root. Pode escolher mais do que uma, até 20 por encomenda. Para adicionar ali uma nova chave, clique em **Add an SSH Key**, escreva um **Key Name**, cole a **Public Key** e clique em **Adicionar chave**. Fica guardada na sua conta e assinalada. Os servidores Windows iniciam sessão com uma palavra-passe, por isso as chaves SSH não são usadas neles.

Se reconstruir o servidor mais tarde, as chaves que assinalou aqui são repostas. As chaves adicionadas depois da encomenda não são.

## Adicionar uma Chave a um Servidor a que Consegue Aceder

Se já consegue iniciar sessão no servidor, adicione outra chave pública acrescentando-a ao ficheiro `authorized_keys` do utilizador com que inicia sessão. Para o utilizador root:

```
echo "ssh-ed25519 AAAA... you@example.com" >> /root/.ssh/authorized_keys
```

Cole a linha da sua própria chave pública em vez do exemplo. Depois abra um novo terminal e confirme que consegue iniciar sessão com a chave antes de fechar a sessão atual.

## Remover uma Chave

Para que uma chave deixe de funcionar, inicie sessão no servidor e elimine a linha dela em `authorized_keys`:

```
nano /root/.ssh/authorized_keys
```

Remova a linha da chave, guarde o ficheiro e feche o editor. Faça isto quando perder um portátil, quando alguém sair da sua equipa ou quando substituir uma chave.

A KapsuleHost mantém uma chave de gestão (chamada kapsulehost-management) em cada servidor que criamos, para cópias de segurança, monitorização e atualizações de segurança. Se a remover, essas funcionalidades deixam de funcionar.

> **Note:** As chaves que adiciona dentro do servidor ficam guardadas no disco dele, por isso uma [reconstrução](https://support.kapsulehost.com/pt-pt/cloud-servers-rebuild) apaga-as.

## Chaves para Websites

O acesso SSH a um website no nosso alojamento é separado dos servidores. Para um website, vá a **Websites**, abra o site e depois **Chaves SSH**.

## Artigos Relacionados

- [Ligar-se ao Seu Servidor por SSH](https://support.kapsulehost.com/pt-pt/cloud-servers-ssh-connect)
- [Criar um Servidor](https://support.kapsulehost.com/pt-pt/cloud-servers-create)
- [Modo de Resgate](https://support.kapsulehost.com/pt-pt/cloud-servers-rescue)
- [Reconstruir um Servidor](https://support.kapsulehost.com/pt-pt/cloud-servers-rebuild)
