FT-SFTP-KEY-AUTH· v1.0.0Integrações
SFTP com chave privada SSH
Autentique conexões SFTP por chave privada (OpenSSH ou PEM), por senha ou pelas duas.
Atualizado em 10/6/2026
Conexões SFTP — leitura de arquivos na origem e entrega no destino — autenticam por senha, por chave privada SSH ou pelas duas (para servidores que exigem as duas).
Ao salvar, o Lefia confere a chave e recusa, com o motivo: chave pública colada por engano, DSA, RSA com menos de 2048 bits, chave com senha sem a senha, ou senha errada.
Como configurar
- Gere um par de chaves no seu computador:
ssh-keygen -t ed25519 -C "lefia@empresa". - Entregue ao parceiro a chave PÚBLICA (o arquivo
.pub) para ele autorizar no servidor SFTP (authorized_keys). - Na conexão SFTP, em Autenticação, escolha Chave privada (ou Senha e chave privada).
- Cole a chave PRIVADA inteira, de
-----BEGINaté-----END. Se a chave tiver senha, preencha Senha da chave. - Clique em Testar conexão e confirme a impressão digital do servidor, como sempre.
Formatos aceitos
- OpenSSH (
BEGIN OPENSSH PRIVATE KEY), com ou sem senha. - PEM: PKCS#1 (
BEGIN RSA PRIVATE KEY), EC (BEGIN EC PRIVATE KEY) e PKCS#8 (BEGIN PRIVATE KEY/BEGIN ENCRYPTED PRIVATE KEY). - Tipos: Ed25519 (recomendado), ECDSA (P-256, P-384, P-521) e RSA com 2048 bits ou mais.
Ao salvar, o Lefia confere a chave e recusa, com o motivo: chave pública colada por engano, DSA, RSA com menos de 2048 bits, chave com senha sem a senha, ou senha errada.
Segurança
- A chave e a senha dela ficam cifradas junto das outras credenciais da conexão.
- Depois de salva, a chave nunca volta para a tela: aparecem só o tipo e a impressão digital (
SHA256:…) da chave pública — compare comssh-keygen -lf chave.pub. - Para trocar a chave, clique em Substituir e cole a nova; a senha da chave antiga sai junto.
- Ao voltar para Senha, a chave guardada é removida ao salvar.
- A impressão digital da host key do servidor continua obrigatória, com senha ou com chave.
Erros comuns
- "Rejeitou todos os métodos de autenticação": a chave pública não está autorizada no servidor, ou o usuário está errado.
- "Isto é uma chave PÚBLICA": você colou o
.pub; cole o arquivo sem extensão (a privada).
Histórico de versões
- v1.0.0
Conexões SFTP (leitura de arquivos na origem e entrega no destino) agora autenticam por chave privada SSH, além de senha — ou pelas duas, quando o servidor exige. Cole a chave OpenSSH ou PEM (Ed25519, ECDSA ou RSA com 2048 bits ou mais), com a senha da chave se houver. O Lefia confere a chave ao salvar (recusa chave pública colada por engano, DSA e RSA curta), guarda cifrada como as outras credenciais e nunca a mostra de novo: a tela exibe só o tipo e a impressão digital. Para trocar, Substituir e colar a nova. O Testar conexão usa a chave, e a impressão digital do servidor continua obrigatória.
10/6/2026 · new