{"meta":{"title":"Trabalhar com frase secreta da chave SSH","intro":"Você pode proteger suas chaves SSH e configurar um agente de autenticação para que não precise redigitar a senha toda vez que usar as chaves SSH.","product":"Autenticação","breadcrumbs":[{"href":"/pt/authentication","title":"Autenticação"},{"href":"/pt/authentication/connecting-to-github-with-ssh","title":"Conexão com o SSH"},{"href":"/pt/authentication/connecting-to-github-with-ssh/working-with-ssh-key-passphrases","title":"Frases secretas da chave SSH"}],"documentType":"article"},"body":"# Trabalhar com frase secreta da chave SSH\n\nVocê pode proteger suas chaves SSH e configurar um agente de autenticação para que não precise redigitar a senha toda vez que usar as chaves SSH.\n\n## Sobre frases secretas para chaves SSH\n\nCom as chaves SSH, se alguém conseguir acessar seu computador, o invasor terá acesso a todos os sistemas que usam essas chaves. Para incluir uma camada extra de segurança, adicione uma frase secreta à sua chave SSH. Para evitar inserir a frase secreta toda vez que você se conectar, você poderá armazenar em cache a frase secreta com segurança no agente SSH.\n\n## Adicionar ou alterar frase secreta\n\nÉ possível alterar a frase secreta de uma chave privada sem gerar novamente o par de chaves. Basta digitar o seguinte comando:\n\n```shell\n$ ssh-keygen -p -f ~/.ssh/id_ed25519\n> Enter old passphrase: [Type old passphrase]\n> Key has comment 'your_email@example.com'\n> Enter new passphrase (empty for no passphrase): [Type new passphrase]\n> Enter same passphrase again: [Repeat the new passphrase]\n> Your identification has been saved with the new passphrase.\n```\n\nCaso a sua chave já tenha uma frase secreta, você precisará digitá-la antes de poder alterar para uma nova frase secreta.\n\n<div class=\"ghd-tool windows\">\n\n## Inicialização automática de `ssh-agent` em Git para Windows\n\nVocê pode executar `ssh-agent` automaticamente quando abre o shell do Bash ou do Git. Copie as seguintes linhas e cole-as no arquivo `~/.profile` ou `~/.bashrc` no shell do Git:\n\n```bash\nenv=~/.ssh/agent.env\n\nagent_load_env () { test -f \"$env\" && . \"$env\" >| /dev/null ; }\n\nagent_start () {\n    (umask 077; ssh-agent >| \"$env\")\n    . \"$env\" >| /dev/null ; }\n\nagent_load_env\n\n# agent_run_state: 0=agent running w/ key; 1=agent w/o key; 2=agent not running\nagent_run_state=$(ssh-add -l >| /dev/null 2>&1; echo $?)\n\nif [ ! \"$SSH_AUTH_SOCK\" ] || [ $agent_run_state = 2 ]; then\n    agent_start\n    ssh-add\nelif [ \"$SSH_AUTH_SOCK\" ] && [ $agent_run_state = 1 ]; then\n    ssh-add\nfi\n\nunset env\n```\n\nSe a sua chave privada não estiver armazenada em um dos locais padrão (como `~/.ssh/id_rsa`), você precisará informar ao agente de autenticação SSH o local em que ela se encontra. Para adicionar sua chave ao ssh-agent, digite `ssh-add ~/path/to/my_key`. Para saber mais, confira [Gerando uma nova chave SSH e adicionando-a ao agente SSH](/pt/authentication/connecting-to-github-with-ssh/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent).\n\n> \\[!TIP]\n> Caso deseje que o `ssh-agent` esqueça sua chave depois de algum tempo, configure-o para fazer isso executando `ssh-add -t <seconds>`.\n\nAgora, quando você executar o Git Bash pela primeira vez, sua frase secreta será solicitada:\n\n```shell\n> Initializing new SSH agent...\n> succeeded\n> Enter passphrase for /c/Users/YOU/.ssh/id_rsa:\n> Identity added: /c/Users/YOU/.ssh/id_rsa (/c/Users/YOU/.ssh/id_rsa)\n> Welcome to Git (version 1.6.0.2-preview20080923)\n>\n> Run 'git help git' to display the help index.\n> Run 'git help <command>' to display help for specific commands.\n```\n\nO processo `ssh-agent` continuará sendo executado até que você faça logoff, desligue o computador ou encerre o processo.\n\n</div>\n\n<div class=\"ghd-tool mac\">\n\n## Salvar a frase secreta na keychain\n\nNo Mac OS X Leopard até o OS X El Capitan, estes arquivos de chave privada padrão são tratados automaticamente:\n\n* *.ssh/id\\_rsa*\n* *.ssh/identity*\n\nNa primeira vez que você usar a chave, precisará digitar sua frase secreta. Se você optar por salvar a frase secreta com a keychain, não precisará digitá-la novamente.\n\nCaso contrário, armazene a frase secreta na keychain quando adicionar a chave ao ssh-agent. Para saber mais, confira [Gerando uma nova chave SSH e adicionando-a ao agente SSH](/pt/authentication/connecting-to-github-with-ssh/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent#adding-your-ssh-key-to-the-ssh-agent).\n\n</div>"}