Voltar para Central de ajuda
FT-SFTP-KEY-AUTH· v1.0.0Integrações

SFTP com chave privada SSH

Autentique conexões SFTP por chave privada (OpenSSH ou PEM), por senha ou pelas duas.

Atualizado em 10/6/2026
Conexões SFTP — leitura de arquivos na origem e entrega no destino — autenticam por senha, por chave privada SSH ou pelas duas (para servidores que exigem as duas).

Como configurar



  1. Gere um par de chaves no seu computador: ssh-keygen -t ed25519 -C "lefia@empresa".
  2. Entregue ao parceiro a chave PÚBLICA (o arquivo .pub) para ele autorizar no servidor SFTP (authorized_keys).
  3. Na conexão SFTP, em Autenticação, escolha Chave privada (ou Senha e chave privada).
  4. Cole a chave PRIVADA inteira, de -----BEGIN até -----END. Se a chave tiver senha, preencha Senha da chave.
  5. Clique em Testar conexão e confirme a impressão digital do servidor, como sempre.


Formatos aceitos



  • OpenSSH (BEGIN OPENSSH PRIVATE KEY), com ou sem senha.
  • PEM: PKCS#1 (BEGIN RSA PRIVATE KEY), EC (BEGIN EC PRIVATE KEY) e PKCS#8 (BEGIN PRIVATE KEY / BEGIN ENCRYPTED PRIVATE KEY).
  • Tipos: Ed25519 (recomendado), ECDSA (P-256, P-384, P-521) e RSA com 2048 bits ou mais.


Ao salvar, o Lefia confere a chave e recusa, com o motivo: chave pública colada por engano, DSA, RSA com menos de 2048 bits, chave com senha sem a senha, ou senha errada.

Segurança



  • A chave e a senha dela ficam cifradas junto das outras credenciais da conexão.
  • Depois de salva, a chave nunca volta para a tela: aparecem só o tipo e a impressão digital (SHA256:…) da chave pública — compare com ssh-keygen -lf chave.pub.
  • Para trocar a chave, clique em Substituir e cole a nova; a senha da chave antiga sai junto.
  • Ao voltar para Senha, a chave guardada é removida ao salvar.
  • A impressão digital da host key do servidor continua obrigatória, com senha ou com chave.


Erros comuns



  • "Rejeitou todos os métodos de autenticação": a chave pública não está autorizada no servidor, ou o usuário está errado.
  • "Isto é uma chave PÚBLICA": você colou o .pub; cole o arquivo sem extensão (a privada).

Histórico de versões

  • v1.0.0

    Conexões SFTP (leitura de arquivos na origem e entrega no destino) agora autenticam por chave privada SSH, além de senha — ou pelas duas, quando o servidor exige. Cole a chave OpenSSH ou PEM (Ed25519, ECDSA ou RSA com 2048 bits ou mais), com a senha da chave se houver. O Lefia confere a chave ao salvar (recusa chave pública colada por engano, DSA e RSA curta), guarda cifrada como as outras credenciais e nunca a mostra de novo: a tela exibe só o tipo e a impressão digital. Para trocar, Substituir e colar a nova. O Testar conexão usa a chave, e a impressão digital do servidor continua obrigatória.

    10/6/2026 · new