bg-tutorials

Como Gerar um CSR no cPanel

Este guia mostra como gerar um CSR no cPanel, o painel de controlo de hospedagem partilhada usado na maioria dos servidores web Linux. O cPanel cria o CSR e a respetiva chave privada em conjunto, guarda a chave em segurança no gestor SSL/TLS e fornece-lhe um bloco de texto para colar no formulário de encomenda da sua Autoridade de Certificação. O mesmo formulário abrange domínios únicos, certificados multi-domínio (SAN) e wildcards.

Gerar o CSR no cPanel

Se já gerou o seu CSR com outra ferramenta, avance para as instruções de instalação de SSL no cPanel. Caso contrário, siga os passos abaixo. As designações correspondem à interface atual do cPanel (tema Jupiter).

Passo 1: Abra o gestor SSL/TLS

  1. Inicie sessão na sua conta cPanel.
  2. Na secção Security, clique em SSL/TLS.
  3. Em Certificate Signing Requests (CSR), clique em Generate, view, or delete SSL certificate signing requests.

Passo 2: Escolha ou gere uma chave privada

No menu suspenso Key, escolha uma das seguintes opções:

  • Generate a new 2,048 bit key (recomendado para a maioria dos sites). O cPanel cria uma nova chave privada RSA-2048, associa-a ao CSR e guarda a chave em SSL/TLS > Private Keys (KEY). Esta é a opção predefinida e a que deve utilizar, a menos que tenha um motivo específico para reutilizar uma chave.
  • Uma chave existente no mesmo menu suspenso, se já tiver criado uma chave anteriormente e quiser reutilizá-la (por exemplo, para emitir um certificado de substituição sem alterar a chave).

As versões recentes do cPanel também suportam chaves ECDSA (curva elíptica), como a P-256, mas a RSA-2048 é a opção predefinida mais segura para compatibilidade com todas as Autoridades de Certificação e todos os clientes. Só deve mudar para ECDSA se souber que a sua CA e o seu público a suportam.

Passo 3: Introduza o(s) domínio(s) que pretende proteger

Na caixa Domains, introduza o Nome de Domínio Totalmente Qualificado (FQDN) que pretende que o certificado cubra. Por exemplo:

www.example.com

Se encomendou um tipo de certificado diferente, ajuste a entrada:

  • Certificado wildcard: coloque um asterisco antes do domínio principal para cobrir todos os subdomínios de primeiro nível. Por exemplo:
    *.example.com
  • Certificado multi-domínio (SAN): introduza todos os nomes de anfitrião que o certificado deve cobrir, um por linha. O cPanel regista-os no CSR como Subject Alternative Names. Por exemplo:
    www.example.com
    example.com
    shop.example.com
    mail.example.com

O primeiro nome de anfitrião que indicar torna-se o Common Name do certificado; os restantes são incluídos na extensão SAN. Certifique-se de que todos os nomes de anfitrião indicados são efetivamente controlados por si e que pretende validá-los.

Passo 4: Preencha os dados da organização

Complete os campos restantes. Para um certificado de Validação de Domínio (DV), estes valores não são verificados, mas a CA continua a exigir que os campos estejam preenchidos, por isso preencha-os com precisão para que o certificado emitido pareça correto a quem o inspecionar:

  • City: o nome completo da cidade onde a sua organização está registada. Não abrevie.
  • State: o nome completo do estado, província ou região. Não abrevie.
  • Country: no menu suspenso, selecione o país onde a organização está legalmente sediada.
  • Company: o nome legal oficial da empresa proprietária do domínio (por exemplo, GPI Holding LLC). Para um certificado DV encomendado por um particular, introduza o seu nome completo ou deixe o campo como NA; não introduza aqui o nome do domínio.
  • Company Division (Organizational Unit): o CA/Browser Forum descontinuou este campo nos certificados TLS públicos, pelo que a maioria das CAs o remove do certificado emitido. Deixe em branco ou introduza NA.
  • Email: não é utilizado pelos certificados TLS públicos modernos. Pode deixar em branco ou introduzir um email de contacto; de qualquer forma, não aparecerá no Subject do certificado emitido.
  • Passphrase: deixe em branco. Uma passphrase aqui é guardada sem encriptação no CSR e não tem qualquer finalidade de segurança; a maioria das CAs rejeita CSRs que a incluam. Só a introduza se a sua CA a tiver solicitado explicitamente.
  • Description: opcional, para seu próprio registo. Deixe em branco ou indique algo como renovação de www.example.com 2026.

Passo 5: Gere e copie o CSR

Reveja o formulário e, em seguida, clique em Generate. O cPanel mostra o CSR codificado numa caixa de texto. Terá um aspeto semelhante a este:

-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----

Selecione todo o bloco, incluindo as linhas —–BEGIN CERTIFICATE REQUEST—– e —–END CERTIFICATE REQUEST—– (cada marcador tem cinco hífenes de cada lado), e copie-o. Cole-o no campo do CSR ao encomendar ou reemitir o seu certificado junto da sua Autoridade de Certificação. Antes de submeter, pode verificar o conteúdo do CSR com o nosso CSR Decoder para confirmar que o common name, a lista SAN, o tamanho da chave e o algoritmo de assinatura correspondem ao esperado.

O cPanel mantém a chave privada correspondente no servidor, em SSL/TLS > Private Keys (KEY). Não a elimine; será necessária para instalar o certificado emitido mais tarde. Depois de a CA validar o CSR e emitir o certificado, continue com as instruções de instalação de SSL no cPanel.

Quando não precisa de um CSR: AutoSSL

Se apenas precisar de um certificado básico de Validação de Domínio, o cPanel pode emiti-lo e renová-lo gratuitamente com o AutoSSL, que trata do CSR por si, em segundo plano. Abra Security > SSL/TLS Status, selecione os domínios que pretende cobrir e clique em Run AutoSSL. Só deve gerar um CSR manualmente quando tiver adquirido um certificado (Validação de Organização, Validação Estendida, wildcard, multi-domínio) ou quando a sua CA exigir um CSR para reemissão.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.