bg-tutorials

Como Instalar um Certificado SSL

Instalar um certificado SSL (tecnicamente um certificado TLS) significa colocar os ficheiros do certificado emitido no servidor ou plataforma que aloja o seu site e, em seguida, indicar a esse servidor que os utilize. Quando concluido, o seu site carrega via HTTPS com o cadeado, e o trafego entre os seus visitantes e o servidor fica encriptado. Os passos exatos dependem de onde o seu site esta alojado, mas o processo e o mesmo quer chame a isso instalar, adicionar ou configurar SSL.


Ja conhece a sua plataforma? Va diretamente para os passos da sua configuracao.

Ainda nao tem um certificado? Comece por escolher um certificado SSL e depois volte aqui para o instalar.


Como Instalar um Certificado SSL em 5 Passos

  1. Obtenha os ficheiros do certificado e a chave privada junto da sua autoridade de certificacao.
  2. Decida onde o certificado sera instalado, seja num painel de controlo, no seu servidor web ou no seu alojamento.
  3. Carregue ou importe o certificado e a respetiva chave privada.
  4. Instale o certificado intermedio (cadeia) para que os browsers confiem nele.
  5. Associe o certificado ao seu site na porta 443 e force o HTTPS.

A maioria das instalacoes demora entre 5 a 15 minutos apos a emissao do certificado. O passo que as pessoas ignoram com mais frequencia nao e o proprio certificado, mas sim a cadeia intermedia – e voltaremos a explicar por que isso e importante.


Encontre a Sua Plataforma

Escolha o seu servidor, painel de controlo ou dispositivo para aceder diretamente a um tutorial passo a passo:

O Que Precisa Antes de Comecar

A instalacao corre mais rapidamente quando tem tudo reunido num so lugar. Tres elementos essenciais:

  • Os ficheiros do certificado. Apos a validacao, a autoridade de certificacao envia o certificado emitido, normalmente como ficheiro .crt ou .pem. Algumas CAs incluem a cadeia no mesmo pacote; outras enviam as pecas separadamente.
  • A chave privada correspondente. Esta foi criada quando gerou o seu CSR (pedido de assinatura de certificado). Se gerou o CSR no seu servidor ou painel de controlo, a chave ja la esta. Se utilizou o nosso gerador de CSR, use a chave que guardou nessa altura. Sem ela, o certificado nao funcionara.
  • O certificado intermedio (CA bundle). Este liga o seu certificado ao root de confianca da autoridade.

Dica: O certificado e a chave privada formam um par correspondente. Se nao coincidirem, o certificado nao sera instalado. Verifique isso primeiro se uma instalacao falhar sem razao aparente.

Tem um certificado wildcard ou multi-dominio (SAN)? A instalacao e feita da mesma forma. Confirme apenas que cobre os hostnames exatos que utiliza, como o dominio raiz e o www.

E mais recente neste tema? O nosso guia sobre como obter um certificado SSL explica como solicitar, gerar um CSR e validar um certificado.


Onde e Instalado Efetivamente um Certificado SSL?

Esta e a questao que ouvimos com mais frequencia, por isso vamos esclarecer. Um certificado SSL e instalado onde quer que o seu site seja servido. Na pratica, isso acontece num de quatro lugares:

  • Um painel de controlo, como cPanel, Plesk ou DirectAdmin. Se o seu alojamento disponibilizar um, esta e a forma mais simples: cola o certificado num formulario e o painel trata do resto.
  • O seu proprio servidor web, como Apache, Nginx, IIS ou Tomcat. Num VPS ou servidor dedicado, edita diretamente a configuracao do servidor.
  • Um alojamento gerido, construtor de sites ou CDN. Muitos tratam do SSL por si ou oferecem um unico botao. Consulte primeiro a documentacao deles, pois pode nao precisar de instalar nada manualmente.
  • Um dispositivo ou equipamento, como uma firewall, balanceador de carga, NAS ou servidor de email. Cada um tem o seu proprio ecra de certificados.

Em resumo: instale o certificado na maquina que responde aos pedidos do seu dominio. Se um alojamento ou CDN estiver na frente do seu site, e normalmente ai que deve ser instalado.


Como Instalar um Certificado SSL Passo a Passo

O processo e o mesmo em todas as plataformas: carregue o certificado e a chave, adicione a cadeia intermedia e associe-o ao seu site na porta 443. Implementar um certificado SSL resume-se a esses tres passos, repetidos no ecra que a sua plataforma disponibiliza. Veja como isso funciona nas configuracoes mais comuns. Para tutoriais completos com capturas de ecra, siga o guia da plataforma indicado em cada seccao.

Atraves de um Painel de Controlo (cPanel ou Plesk)

No cPanel, isto e normalmente um trabalho de cinco minutos:

  1. Abra SSL/TLS e depois Instalar e Gerir SSL para o seu site (HTTPS).
  2. Selecione o seu dominio.
  3. Cole o certificado, a chave privada e o CA bundle (intermedio) nos respetivos campos.
  4. Clique em Instalar.

O Plesk, o DirectAdmin e os outros paineis funcionam da mesma forma: um ecra onde cola as tres pecas e guarda. Passos completos: instalar SSL no cPanel.

Manualmente num Servidor Web (Apache, Nginx, IIS)

Gerir o seu proprio servidor significa configurar o SSL editando os ficheiros de configuracao do servidor:

  • Apache: carregue os seus ficheiros e aponte SSLCertificateFile, SSLCertificateKeyFile e SSLCertificateChainFile para eles na configuracao do seu site, ative o mod_ssl e reinicie o Apache. Consulte instalar SSL no Apache.
  • Nginx: combine o seu certificado e a cadeia intermedia num unico ficheiro, defina ssl_certificate e ssl_certificate_key, adicione listen 443 ssl e recarregue o Nginx. Consulte instalar SSL no Nginx.
  • IIS (Windows Server): para instalar um certificado SSL no Windows, utilize Complete Certificate Request para importar o certificado e depois adicione um binding HTTPS na porta 443 para o seu site. Consulte instalar SSL no IIS.

Nao ignore o certificado intermedio

Precisa de instalar o certificado intermedio? Sim, sempre. Este e o passo por tras da maioria dos problemas do tipo “funciona no meu portatil mas nao no meu telemovel”. O seu certificado por si so nao e suficiente. Os browsers precisam do certificado intermedio (cadeia) para o ligar a um root de confianca. Se o omitir, alguns dispositivos mostram um aviso de confianca enquanto outros carregam normalmente, o que torna a causa dificil de identificar.

Instale sempre o CA bundle fornecido pela sua autoridade de certificacao. No Nginx, isso significa anexar a cadeia ao seu ficheiro de certificado. No Apache e na maioria dos paineis, e um campo ou ficheiro separado.


Apos a Instalacao: Mude o Seu Site para HTTPS e Verifique

Instalar o certificado nao muda automaticamente todo o seu site para HTTPS. Ainda ha duas coisas a fazer:

  • Force o HTTPS. Redirecione o trafego HTTP para HTTPS para que os visitantes acedam sempre a versao segura. O nosso guia sobre migrar de HTTP para HTTPS aborda os redirecionamentos e a resolucao de conteudo misto. No WordPress, consulte configurar SSL no WordPress.
  • Verifique se funcionou. Para confirmar que o seu certificado SSL esta instalado corretamente, execute o seu dominio atraves do nosso SSL checker. Ele confirma que o certificado esta ativo, que a cadeia esta completa e que as datas sao validas. Isso e mais fiavel do que confiar apenas no cadeado a primeira vista.

Quando Algo Nao Funciona

A maioria dos problemas de instalacao tem origem num conjunto reduzido de causas:

  • Um aviso de confianca em alguns dispositivos: o certificado intermedio esta em falta ou incompleto.
  • Uma indicacao “Nao seguro” ou cadeado quebrado: conteudo misto, em que a pagina ainda carrega imagens ou scripts via HTTP.
  • Uma incompatibilidade de nome: o certificado nao cobre o dominio exato que esta a visitar, por exemplo www versus o dominio raiz.
  • Uma incompatibilidade de chave: a chave privada nao corresponde ao certificado.

Cada um tem uma solucao clara. Os nossos guias de erros SSL explicam as mensagens especificas do browser e como resolve-las.


Automacao e Periodos de Validade Mais Curtos dos Certificados

Ha duas mudancas importantes que vale a pena conhecer antes de instalar. Os periodos de validade dos certificados estao a ficar mais curtos, com o setor a caminhar para periodos de validade muito mais reduzidos, o que torna a renovacao manual a cada poucas semanas impratica. Se o seu alojamento ou servidor suportar, configure a emissao e renovacao automaticas (ACME, Let’s Encrypt ou a funcionalidade de auto-SSL do seu painel). Instala uma vez e as renovacoes tratam-se a si proprias. Para um certificado pago que gere manualmente, os passos acima continuam a aplicar-se. Coloque apenas um lembrete de renovacao no calendario para que nunca expire.


Perguntas Frequentes


Como adiciono um certificado SSL a um site?

Adicionar um certificado SSL a um site e o mesmo que instalar um: obtenha o certificado, coloque-o no seu servidor ou painel de controlo, instale a cadeia intermedia e mude o site para HTTPS. Os passos acima abrangem todas as configuracoes comuns.

Posso instalar um certificado SSL eu proprio?

Sim. Os paineis de controlo instalam-no em poucos cliques, e a instalacao manual no servidor segue um conjunto padrao de passos. Se preferir nao o fazer, a maioria dos fornecedores de alojamento instala-o por si.

Como instalo um certificado SSL gratuito?

Os certificados gratuitos de autoridades como o Let’s Encrypt instalam-se da mesma forma que os pagos. Muitos alojamentos oferecem SSL gratuito com um clique, ou pode automatiza-lo com ACME. As contrapartidas sao um periodo de validade mais curto e a ausencia de garantia ou validacao de organizacao.

Quanto tempo demora a instalar um certificado SSL?

A instalacao em si demora normalmente entre 5 a 15 minutos apos a emissao do certificado. A validacao previa pode acrescentar desde alguns minutos (validacao de dominio) ate alguns dias (validacao de organizacao ou validacao alargada).

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.