Criação do par chaves SSH Ed25519
Este documento descreve o procedimento para criação e configuração de chaves SSH utilizando o algoritmo Ed25519 para acesso ao servidor ssh.fee.unicamp.br.
O algoritmo Ed25519 é atualmente a recomendação de segurança para chaves SSH, superando o RSA em termos de performance e resistência a ataques
O uso de chaves criptográficas aumenta significativamente a segurança e a agilidade do acesso, eliminando a necessidade de digitar a senha LDAP a cada conexão.
1. Geração da Chave no Computador Local
Abra o terminal e execute o seguinte comando:
ssh-keygen -t ed25519 -C "email@unicamp.br"
- -t ed25519: Especifica o tipo de chave.
- -C: Adiciona um comentário para identificar a chave no arquivo authorized_keys.
Instruções durante a geração:
- Enter file in which to save the key: Pressione Enter para aceitar o local padrão (~/.ssh/id_ed25519).
- Enter passphrase: Pode ser digitado uma senha para proteger sua chave privada no caso de seu computador ser comprometido, mas isso fara com que seja necessário inserir a senha toda vez que for realizar um acesso remoto com a chave ou pode deixar em branco e pressionar Enter.
2. Ajuste de Permissões
O cliente SSH exige que as permissões das chaves sejam restritivas.
Execute:
chmod 700 ~/.ssh
chmod 600 ~/.ssh/id_ed25519
chmod 644 ~/.ssh/id_ed25519.pub
3. Cópia da Chave para o Servidor ssh.fee.unicamp.br
Para autorizar seu acesso, você deve copiar sua chave pública para o servidor de destino.
ssh-copy-id -i ~/.ssh/id_ed25519.pub <email@unicamp.br>@ssh.fee.unicamp.br
Substitua <email@unicamp.br> pelo seu email institucional da Unicamp. Observação: Ao copiar a chave pública id_ed25519.pub para outros servidores SSH, você poderá acessá-los sem senha, da mesma forma como pode ser feito no ssh.fee.unicamp.br a partir do computador cliente onde as chaves foram criadas.