Criando Conta no GitHub e Autenticação Segura por SSH — aula do módulo Git & GitHub na Prática, na trilha Setup Essencial & Terminal Descomplicado da formação…
Leitura de aproximadamente 5 minutos.
Módulo: Git & GitHub na Prática · Curso: Setup Essencial & Terminal Descomplicado · Formação: Formação Nível Zero: Ferramentas Essenciais e Gratuitas de IA e Código
O GitHub é o maior repositório de projetos e colaboração em código do planeta, pertencente à Microsoft. Para criar sua conta:
1. Acesse o portal oficial: github.com. 2. Clique no botão Sign up no canto superior direito. 3. Digite seu endereço de e-mail (utilize o mesmo e-mail que você configurou no comando git config na aula anterior). 4. Crie uma senha forte e escolha um nome de usuário profissional (o seu nome de usuário comporá o endereço dos seus projetos públicos, como github.com/seu-usuario). 5. Conclua o desafio de segurança visual e confirme o código de verificação enviado para o seu e-mail. 6. Escolha o plano Free (Gratuito), que inclui repositórios públicos e privados ilimitados, automações básicas e acesso a ferramentas essenciais.
No passado, quando você enviava código do seu computador para o GitHub, o terminal solicitava seu usuário e senha. No entanto, senhas convencionais apresentam riscos graves: podem ser interceptadas por softwares maliciosos ou vazadas em ataques de força bruta.
Por essa razão, o padrão de segurança da indústria para comunicação entre seu computador e servidores remotos é o protocolo SSH (Secure Shell), fundamentado em criptografia assimétrica.
Quando você gera um par de chaves SSH no seu computador, o sistema cria dois arquivos distintos e matematicamente conectados:
1. Chave Pública (id_ed25519.pub): Funciona como um cadeado aberto. Você pode distribuir cópias desse cadeado para qualquer servidor do mundo (inclusive cadastrando no GitHub). Não há nenhum risco de segurança em exibir sua chave pública. 2. Chave Privada (id_ed25519): É a sua chave física pessoal. Ela fica guardada exclusivamente no seu computador e NUNCA deve ser compartilhada com ninguém, enviada por e-mail ou submetida a repositórios.
Quando o seu computador conversa com o GitHub, o GitHub utiliza o seu cadeado público para lançar um desafio matemático cifrado. O seu computador utiliza a sua chave privada local para resolver o desafio instantaneamente, confirmando sua identidade em milissegundos sem que nenhuma senha trafegue pela internet.
+-------------------------------------------------------------------------------+
| MECANISMO DE AUTENTICAÇÃO POR CHAVE SSH |
+-------------------------------------------------------------------------------+
| |
| SEU COMPUTADOR GITHUB (Nuvem) |
| ┌───────────────────────────┐ ┌───────────────────────────┐ |
| │ Chave Privada (SECRETA) │ │ Chave Pública (Cadeado) │ |
| │ Arquivo: ~/.ssh/id_ed25519│ │ Cadastrada nas Settings │ |
| └─────────────┬─────────────┘ └─────────────┬─────────────┘ |
| │ │ |
| │ 1. Solicita conexão (git push) │ |
| ├────────────────────────────────────────────>│ |
| │ │ |
| │ 2. Envia desafio cifrado com o cadeado │ |
| │<────────────────────────────────────────────┤ |
| │ │ |
| │ 3. Decifra com a chave e autentica │ |
| ├────────────────────────────────────────────>│ ──> [OK 200] |
| |
+-------------------------------------------------------------------------------+
O algoritmo Ed25519 é o padrão moderno recomendado pela indústria por oferecer máxima segurança criptográfica com chaves compactas e ultra-rápidas.
Abra o Git Bash e siga os passos abaixo:
1. Gere a chave informando seu e-mail cadastrado no GitHub:
ssh-keygen -t ed25519 -C "seu-email@exemplo.com"
2. O terminal perguntará onde salvar o arquivo: Enter file in which to save the key (/c/Users/seu-nome/.ssh/id_ed25519): Pressione Enter para aceitar o local padrão. 3. O terminal perguntará se você deseja criar uma senha adicional (passphrase): Enter passphrase (empty for no passphrase): Para uso ágil em ambiente de desenvolvimento pessoal, você pode pressionar Enter duas vezes para deixar sem passphrase, ou definir uma senha se desejar proteção extra.
Agora que as chaves foram criadas na pasta oculta .ssh do seu usuário, cadastre o cadeado público no GitHub:
1. Exiba e copie o conteúdo da sua chave PÚBLICA:
cat ~/.ssh/id_ed25519.pub
(O comando exibirá uma linha iniciando com ssh-ed25519 AAAAC3NzaC1... seu-email@exemplo.com. Selecione todo esse texto e copie com o mouse ou atalho).
2. Acesse as configurações do GitHub:
Meu Notebook Trabalho).Authentication Key.[!WARNING]
Nunca compartilhe ou copie a chave privada (sem a extensão .pub): Se você abrir a pasta~/.ssh/, verá dois arquivos:id_ed25519(privada) eid_ed25519.pub(pública). Somente o arquivo terminado em.pubpode ser compartilhado. Caso você exponha acidentalmente sua chave privada na internet, apague-a imediatamente do seu computador e remova a chave correspondente do painel do GitHub, gerando um novo par do zero.
Valide a conexão segura entre o seu terminal Git Bash e os servidores do GitHub:
1. Inspecione a pasta de chaves no terminal:
ls -la ~/.ssh/
(Confirme a existência dos arquivos id_ed25519 e id_ed25519.pub).
2. Exiba novamente sua chave pública para conferência:
cat ~/.ssh/id_ed25519.pub
3. Teste a autenticação direta com o GitHub:
ssh -T git@github.com
(Na primeira vez, o terminal perguntará se você confia na autenticidade do host github.com. Digite yes e pressione Enter).
4. Verifique a mensagem de sucesso: O terminal deverá responder: Hi seu-usuario! You've successfully authenticated, but GitHub does not provide shell access. Essa mensagem confirma que a criptografia está funcionando perfeitamente e seu computador está 100% autorizado.