Autenticação com Chaves SSH
Nesta seção:
A autenticação com chaves SSH é um método mais seguro e conveniente de acessar o cluster GridUnesp. Uma vez configurada, você pode se conectar sem precisar digitar sua senha a cada vez.
Nota
Atualmente, o GridUnesp requer autenticação por senha. Este guia é fornecido para referência futura caso chaves SSH sejam habilitadas e para uso em outros serviços.
Como Funcionam as Chaves SSH
As chaves SSH funcionam em pares:
Chave Privada: Fica no seu computador, NUNCA deve ser compartilhada
Chave Pública: Fica no servidor (GridUnesp), pode ser compartilhada
Quando você tenta se conectar, o servidor verifica se você possui a chave privada correspondente à chave pública registrada.
Gerando um Par de Chaves SSH
Linux e macOS
Abra um terminal e execute:
# Para chaves Ed25519 (recomendado)
ssh-keygen -t ed25519 -C "seu-email@exemplo.com"
# Ou para maior compatibilidade (RSA)
ssh-keygen -t rsa -b 4096 -C "seu-email@exemplo.com"
Você verá:
Generating public/private ed25519 key pair.
Enter file in which to save the key (/home/usuario/.ssh/id_ed25519): [Enter]
Enter passphrase (empty for no passphrase): [digite uma senha forte]
Enter same passphrase again: [repita]
Recomendação: Sempre use uma senha (passphrase) para proteger sua chave privada.
Arquivos gerados:
Chave privada:
~/.ssh/id_ed25519(NUNCA compartilhe!)Chave pública:
~/.ssh/id_ed25519.pub(será copiada para o servidor)
Windows (PowerShell)
Abra o PowerShell e execute:
ssh-keygen -t ed25519 -C "seu-email@exemplo.com"
Siga as mesmas instruções do Linux/macOS.
Windows (PuTTYgen)
Baixe e abra o PuTTYgen (incluído no instalador do PuTTY)
Selecione “Ed25519” ou “RSA” (com 4096 bits)
Clique em “Generate” e mova o mouse aleatoriamente
Digite uma senha forte em “Key passphrase”
Salve a chave privada: “Save private key” (arquivo .ppk)
Copie o texto da chave pública (será usado no próximo passo)
Copiando a Chave Pública para o GridUnesp
Atenção
Este procedimento NÃO está disponível atualmente pois o GridUnesp usa apenas autenticação por senha.
Se/quando chaves SSH forem habilitadas, você poderá usar um dos métodos abaixo.
Método 1: ssh-copy-id (Linux/macOS)
ssh-copy-id seu-usuario@access.grid.unesp.br
Digite sua senha quando solicitado. A chave pública será automaticamente adicionada.
Método 2: Cópia Manual
Visualize sua chave pública:
cat ~/.ssh/id_ed25519.pub
Conecte-se ao GridUnesp normalmente:
ssh seu-usuario@access.grid.unesp.br
No servidor, adicione a chave ao arquivo authorized_keys:
mkdir -p ~/.ssh chmod 700 ~/.ssh echo "SUA_CHAVE_PUBLICA_AQUI" >> ~/.ssh/authorized_keys chmod 600 ~/.ssh/authorized_keys
Saia e reconecte - agora deve funcionar sem senha (ou apenas com a senha da chave)
Configurando o Arquivo ~/.ssh/config
Para facilitar a conexão, crie ou edite o arquivo ~/.ssh/config:
Host gridunesp
HostName access.grid.unesp.br
User seu-usuario
IdentityFile ~/.ssh/id_ed25519
ServerAliveInterval 60
ServerAliveCountMax 5
Agora você pode conectar simplesmente com:
ssh gridunesp
Vantagens:
Mais rápido: apenas
ssh gridunespMais conveniente: não precisa lembrar do hostname completo
Keep-alive automático: mantém a conexão ativa
Usando ssh-agent
Para não precisar digitar a senha da chave a cada conexão, use o ssh-agent:
Linux/macOS
# Iniciar ssh-agent
eval $(ssh-agent)
# Adicionar sua chave
ssh-add ~/.ssh/id_ed25519
# Digite a senha da chave uma vez
No macOS, você pode adicionar ao keychain permanentemente:
ssh-add --apple-use-keychain ~/.ssh/id_ed25519
Windows (PowerShell)
# Iniciar serviço (se não estiver ativo)
Get-Service ssh-agent | Set-Service -StartupType Automatic -PassThru | Start-Service
# Adicionar chave
ssh-add $env:USERPROFILE\.ssh\id_ed25519
Solução de Problemas
Permissões Incorretas
Se as permissões não estiverem corretas, o SSH pode recusar usar as chaves:
# Corrigir permissões no cliente
chmod 700 ~/.ssh
chmod 600 ~/.ssh/id_ed25519
chmod 644 ~/.ssh/id_ed25519.pub
chmod 600 ~/.ssh/config
# Corrigir permissões no servidor
ssh seu-usuario@access.grid.unesp.br
chmod 700 ~/.ssh
chmod 600 ~/.ssh/authorized_keys
Conexão Ainda Pede Senha
Verifique se a chave foi copiada corretamente:
ssh seu-usuario@access.grid.unesp.br cat .ssh/authorized_keys
Use modo verbose para debug:
ssh -v seu-usuario@access.grid.unesp.br
Verifique se a chave correta está sendo usada:
ssh -v -i ~/.ssh/id_ed25519 seu-usuario@access.grid.unesp.br
Erro: “Permissions 0644 for ‘id_rsa’ are too open”
chmod 600 ~/.ssh/id_ed25519
Erro: “Agent admitted failure to sign”
Reinicie o ssh-agent e adicione a chave novamente:
eval $(ssh-agent -s)
ssh-add ~/.ssh/id_ed25519
Melhores Práticas de Segurança
SEMPRE proteja sua chave privada com uma senha forte
NUNCA compartilhe sua chave privada com ninguém
Use chaves diferentes para serviços diferentes (GridUnesp, GitHub, etc.)
Faça backup da chave privada em local seguro (criptografado)
Troque as chaves periodicamente (a cada 1-2 anos)
Remova chaves antigas do servidor quando não forem mais usadas
Use Ed25519 quando possível (mais seguro e mais rápido que RSA)
Verificação de Fingerprints
Ao conectar pela primeira vez, o SSH mostrará o fingerprint do servidor:
The authenticity of host 'access.grid.unesp.br (200.145.46.48)' can't be established.
ED25519 key fingerprint is SHA256:+HEvFMmo0EA6ipPMJSaj5+Q6IabebRN+nRD0nxdYrKQ.
Are you sure you want to continue connecting (yes/no)?
Verifique se corresponde a um dos fingerprints oficiais do GridUnesp:
RSA: SHA256:X3iCb13fWj7u2Tvp/MCCpn0brfSNS5Ie6ehm6lsvPSQ
ECDSA: SHA256:WVFokXOLnuH9+2e7xxRU2gp7XJqxwuE6H8bbUMqTCXo
ED25519: SHA256:+HEvFMmo0EA6ipPMJSaj5+Q6IabebRN+nRD0nxdYrKQ
Se corresponder, digite yes e pressione Enter.
Ver também
Acessando o Cluster - Acesso básico ao cluster
Segurança - Procedimentos de segurança
SSH Academy - Documentação completa sobre SSH