Criação do par chaves SSH Ed25519

 

Este documento descreve o procedimento para criação e configuração de chaves SSH utilizando o algoritmo Ed25519 para acesso ao servidor ssh.fee.unicamp.br.

O algoritmo Ed25519 é atualmente a recomendação de segurança para chaves SSH, superando o RSA em termos de performance e resistência a ataques

 

O uso de chaves criptográficas aumenta significativamente a segurança e a agilidade do acesso, eliminando a necessidade de digitar a senha LDAP a cada conexão.

1. Geração da Chave no Computador Local

Abra o terminal e execute o seguinte comando:

 

ssh-keygen -t ed25519 -C "email@unicamp.br"

 

  • -t ed25519: Especifica o tipo de chave.                                    
  • -C: Adiciona um comentário para identificar a chave no arquivo authorized_keys.

Instruções durante a geração:

 

  1. Enter file in which to save the key: Pressione Enter para aceitar o local padrão (~/.ssh/id_ed25519).
  2. Enter passphrase: Pode ser digitado uma senha para proteger sua chave privada no caso de seu computador ser comprometido, mas isso fara com que seja necessário inserir a senha toda vez que for realizar um acesso remoto com a chave ou pode deixar em branco e pressionar Enter.

2. Ajuste de Permissões

O cliente SSH exige que as permissões das chaves sejam restritivas. 

Execute:

 

chmod 700 ~/.ssh

chmod 600 ~/.ssh/id_ed25519

chmod 644 ~/.ssh/id_ed25519.pub

3. Cópia da Chave para o Servidor ssh.fee.unicamp.br

Para autorizar seu acesso, você deve copiar sua chave pública para o servidor de destino.

 

ssh-copy-id -i ~/.ssh/id_ed25519.pub <email@unicamp.br>@ssh.fee.unicamp.br

 

Substitua <email@unicamp.br> pelo seu email institucional da Unicamp. Observação: Ao copiar a chave pública id_ed25519.pub para outros servidores SSH, você poderá acessá-los sem senha, da mesma forma como pode ser feito no ssh.fee.unicamp.br a partir do computador cliente onde as chaves foram criadas.