Como configurar uma chave SSH
  • 3 minutos de leitura
  • Tema escuro
    Tema claro
  • Pdf

Como configurar uma chave SSH

  • Tema escuro
    Tema claro
  • Pdf

Resumo do artigo

Usar uma chave SSH como método de autenticação é a alternativa mais segura aos logins baseados em senha. Essas chaves consistem em um par de chaves, uma pública e uma privada, que são usadas para estabelecer uma conexão criptografada entre o cliente e o servidor.

O processo de troca de chaves SSH garante conveniência e segurança, já que ao gerar uma nova chave SSH, o plugin senhasegura automatiza a geração da chave e copia a chave pública para o dispositivo primário. É neste dispositivo que a chave SSH está registrada.

Info

A chave privada é mantida exclusivamente no senhasegura, garantindo proteção adequada.

Requisitos

  • Uma chave SSH do tipo RSA. Para gerar a chave, digite em um terminal a seguinte linha de comando: ssh-keygen -t RSA -m PEM.
Info

É importante observar que, ao executar o comando ssh-copy-id, apenas a chave pública é copiada para os dispositivos, enquanto a chave privada permanece no senhasegura.

Configurar uma chave SSH no senhasegura

  1. No senhasegura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione PAM Core.
  2. No menu lateral, selecione Credenciais > Chaves SSH > Chaves SSH.
  3. No canto superior esquerdo, clique em + Adicionar.

Na tela Cadastro da chave ssh, configure sua chave SSH. Siga os passos abaixo:

Aba Informações

  1. Nome da chave: preencha um nome de identificação para rastrear detalhes, visualizações e outras aparições no senhasegura.
  2. Situação: selecione Ativo ou Inativa.
  3. Tags: adicione tags para facilitar futuras buscas.
  4. Dono da chave SSH: preencha o nome de usuário associado à chave SSH.

Aba Dados da chave

  1. Nome de usuário: preencha com o nome de usuário que será cadastrado como dono da chave SSH.
  2. Definir senha atual: habilite Definir senha atual e insira seu valor no campo Senha, caso a chave tenha uma senha.
  3. Adicione a chave SSH nos campos de Chave Privada e Chave Pública para realizar o registro.

Aba Dispositivos

  1. Na seção Dispositivos, em Dispositivo principal, selecione aqueles para os quais você deseja autorizar o uso da chave para iniciar uma sessão de proxy. Para isso, siga os passos abaixo:
    1. Clique no botão + Adicionar, para abrir o modal Dispositivos.
    2. No modal Dispositivos, selecione os dispositivos que você deseja atrelar à chave SSH.
    3. Clique em Adicionar.
  2. Clique em Salvar.
Info

Se houver vários dispositivos registrados para conexão com a chave SSH mencionada, eles serão classificados com base em seus respectivos IDs. A troca de chaves ocorrerá primeiro no dispositivo original e, em seguida, prosseguirá na ordem dos IDs, um de cada vez.

Aba Configurações da sessão

  1. Utilizar a própria credencial para se conectar: selecione para usar a mesma chave para se autenticar no dispositivo de destino.
  2. Macro de automação (RemoteApp): clique no ícone de soma ao lado de Macro de automação (RemoteApp) para adicionar dois menus suspensos. Nesses dois menus, você selecionará quais macros do RemoteApp estão vinculadas à chave SSH, selecionando a Macro e a Conectividade.
  3. Restringir o acesso apenas a aplicativos remotos: marque essa opção para que apenas aplicativos remotos inscritos no dispositivo de destino com essa configuração tenham acesso usando essa chave SSH.

Seção de renovação da chave

  1. Ativar troca automática: ative essa opção para que a chave SSH seja renovada automaticamente.
  2. Defina uma senha ao renovar a chave: ative essa opção para que ao renovar a chave uma nova senha seja definida.
  3. Utilizar a própria chave para conectar: selecione para usar a chave que está sendo criada/editada no momento.
  4. Credencial ou chave SSH para autenticação: Escolha o dispositivo que contém a chave de autenticação no menu suspenso. Essa opção estará disponível apenas se a opção Utilizar a própria chave para conectar estiver desativada.
Atenção
  • Apenas o usuário dono da credencial poderá resgatar o par de chaves, ver sua senha e usá-la em sessões de proxy. Observe que este usuário sempre terá acesso à chave.
  • O campo Utilizar a própria chave para conectar e o menu suspenso Credencial ou chave SSH para autenticação só serão ativados se a opção Ativar troca automática estiver ativada.

Você ainda tem dúvidas? Entre em contato com a Comunidade senhasegura.


Este artigo foi útil?