Este guia mostra como gerar um CSR no cPanel, o painel de controlo de hospedagem partilhada usado na maioria dos servidores web Linux. O cPanel cria o CSR e a respetiva chave privada em conjunto, guarda a chave em segurança no gestor SSL/TLS e fornece-lhe um bloco de texto para colar no formulário de encomenda da sua Autoridade de Certificação. O mesmo formulário abrange domínios únicos, certificados multi-domínio (SAN) e wildcards.
Gerar o CSR no cPanel
Se já gerou o seu CSR com outra ferramenta, avance para as instruções de instalação de SSL no cPanel. Caso contrário, siga os passos abaixo. As designações correspondem à interface atual do cPanel (tema Jupiter).
Passo 1: Abra o gestor SSL/TLS
- Inicie sessão na sua conta cPanel.
- Na secção Security, clique em SSL/TLS.
- Em Certificate Signing Requests (CSR), clique em Generate, view, or delete SSL certificate signing requests.
Passo 2: Escolha ou gere uma chave privada
No menu suspenso Key, escolha uma das seguintes opções:
- Generate a new 2,048 bit key (recomendado para a maioria dos sites). O cPanel cria uma nova chave privada RSA-2048, associa-a ao CSR e guarda a chave em SSL/TLS > Private Keys (KEY). Esta é a opção predefinida e a que deve utilizar, a menos que tenha um motivo específico para reutilizar uma chave.
- Uma chave existente no mesmo menu suspenso, se já tiver criado uma chave anteriormente e quiser reutilizá-la (por exemplo, para emitir um certificado de substituição sem alterar a chave).
As versões recentes do cPanel também suportam chaves ECDSA (curva elíptica), como a P-256, mas a RSA-2048 é a opção predefinida mais segura para compatibilidade com todas as Autoridades de Certificação e todos os clientes. Só deve mudar para ECDSA se souber que a sua CA e o seu público a suportam.
Passo 3: Introduza o(s) domínio(s) que pretende proteger
Na caixa Domains, introduza o Nome de Domínio Totalmente Qualificado (FQDN) que pretende que o certificado cubra. Por exemplo:
www.example.com
Se encomendou um tipo de certificado diferente, ajuste a entrada:
- Certificado wildcard: coloque um asterisco antes do domínio principal para cobrir todos os subdomínios de primeiro nível. Por exemplo:
*.example.com - Certificado multi-domínio (SAN): introduza todos os nomes de anfitrião que o certificado deve cobrir, um por linha. O cPanel regista-os no CSR como Subject Alternative Names. Por exemplo:
www.example.com example.com shop.example.com mail.example.com
O primeiro nome de anfitrião que indicar torna-se o Common Name do certificado; os restantes são incluídos na extensão SAN. Certifique-se de que todos os nomes de anfitrião indicados são efetivamente controlados por si e que pretende validá-los.
Passo 4: Preencha os dados da organização
Complete os campos restantes. Para um certificado de Validação de Domínio (DV), estes valores não são verificados, mas a CA continua a exigir que os campos estejam preenchidos, por isso preencha-os com precisão para que o certificado emitido pareça correto a quem o inspecionar:
- City: o nome completo da cidade onde a sua organização está registada. Não abrevie.
- State: o nome completo do estado, província ou região. Não abrevie.
- Country: no menu suspenso, selecione o país onde a organização está legalmente sediada.
- Company: o nome legal oficial da empresa proprietária do domínio (por exemplo, GPI Holding LLC). Para um certificado DV encomendado por um particular, introduza o seu nome completo ou deixe o campo como NA; não introduza aqui o nome do domínio.
- Company Division (Organizational Unit): o CA/Browser Forum descontinuou este campo nos certificados TLS públicos, pelo que a maioria das CAs o remove do certificado emitido. Deixe em branco ou introduza NA.
- Email: não é utilizado pelos certificados TLS públicos modernos. Pode deixar em branco ou introduzir um email de contacto; de qualquer forma, não aparecerá no Subject do certificado emitido.
- Passphrase: deixe em branco. Uma passphrase aqui é guardada sem encriptação no CSR e não tem qualquer finalidade de segurança; a maioria das CAs rejeita CSRs que a incluam. Só a introduza se a sua CA a tiver solicitado explicitamente.
- Description: opcional, para seu próprio registo. Deixe em branco ou indique algo como renovação de www.example.com 2026.
Passo 5: Gere e copie o CSR
Reveja o formulário e, em seguida, clique em Generate. O cPanel mostra o CSR codificado numa caixa de texto. Terá um aspeto semelhante a este:
-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----
Selecione todo o bloco, incluindo as linhas —–BEGIN CERTIFICATE REQUEST—– e —–END CERTIFICATE REQUEST—– (cada marcador tem cinco hífenes de cada lado), e copie-o. Cole-o no campo do CSR ao encomendar ou reemitir o seu certificado junto da sua Autoridade de Certificação. Antes de submeter, pode verificar o conteúdo do CSR com o nosso CSR Decoder para confirmar que o common name, a lista SAN, o tamanho da chave e o algoritmo de assinatura correspondem ao esperado.
O cPanel mantém a chave privada correspondente no servidor, em SSL/TLS > Private Keys (KEY). Não a elimine; será necessária para instalar o certificado emitido mais tarde. Depois de a CA validar o CSR e emitir o certificado, continue com as instruções de instalação de SSL no cPanel.
Quando não precisa de um CSR: AutoSSL
Se apenas precisar de um certificado básico de Validação de Domínio, o cPanel pode emiti-lo e renová-lo gratuitamente com o AutoSSL, que trata do CSR por si, em segundo plano. Abra Security > SSL/TLS Status, selecione os domínios que pretende cobrir e clique em Run AutoSSL. Só deve gerar um CSR manualmente quando tiver adquirido um certificado (Validação de Organização, Validação Estendida, wildcard, multi-domínio) ou quando a sua CA exigir um CSR para reemissão.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


