bg-tutorials

Como Gerar um CSR no Plesk

Este guia mostra como gerar um CSR (Certificate Signing Request) no Plesk. Os passos abaixo seguem a versão atual do Plesk Obsidian (18.x), que é a linha de lançamento suportada. O Plesk cria tanto o CSR quanto a sua chave privada correspondente para você, e armazena a chave no servidor dentro da entrada do certificado, portanto tudo o que você precisa enviar à Autoridade Certificadora é o texto do CSR. Você usará a mesma entrada mais tarde para carregar o certificado emitido.

Existem dois locais onde um CSR pode ficar no Plesk: num domínio específico (o caso habitual, para um certificado de site) ou ao nível do servidor (para o próprio painel Plesk e para os serviços de e-mail). A maior parte deste guia cobre o fluxo por domínio, que é o que você quer para quase todos os pedidos. O fluxo ao nível do servidor está no final.

Gerar um CSR para um domínio no Plesk Obsidian

Se você já gerou o seu CSR, avance para como instalar um certificado SSL no Plesk.

As telas abaixo aplicam-se independentemente de você ter entrado como Administrador do Servidor, Revendedor ou Cliente. A única diferença é o rótulo do menu de nível superior: Administradores do Servidor e Revendedores veem Domains, as contas de cliente veem Websites & Domains. Tudo a partir de SSL/TLS Certificates é idêntico.

Passo 1: Abra o painel SSL/TLS Certificates do seu domínio

  • Entre no Plesk.
  • No menu esquerdo, clique em Domains (ou Websites & Domains numa conta de cliente) e selecione o domínio para o qual deseja o certificado.
  • Clique em SSL/TLS Certificates.
  • Na tela SSL/TLS Certificates, clique em Advanced Settings (isto abre o armazenamento de certificados por domínio, onde ficam os certificados manuais e os CSRs).
  • Clique em Add SSL/TLS Certificate.

O Plesk também disponibiliza um painel SSL It! na mesma tela para certificados Let’s Encrypt gratuitos com renovação automática. O SSL It! não produz um CSR que você possa entregar a uma CA pública; se quiser um certificado Let’s Encrypt emitido diretamente, use o SSL It! diretamente. Para encomendar de uma CA comercial (DV, OV, EV, wildcards, garantia mais longa, cobertura SAN), continue no caminho Advanced Settings abordado aqui.

Passo 2: Preencha o formulário do CSR

O Plesk mostra agora o formulário Add SSL/TLS Certificate. Os valores que você insere aqui são incorporados no CSR e assinados pela CA, portanto use informações exatas que correspondam ao registo do seu domínio e, para pedidos OV ou EV, ao registo legal da sua empresa. Campos obrigatórios:

  • Certificate name: qualquer rótulo que o ajude a encontrar esta entrada mais tarde, por exemplo example.com 2026. A CA nunca vê isto; é interno ao Plesk.
  • Bits: escolha o tamanho da chave RSA. 2048 é o mínimo moderno e é o que a maioria das CAs espera; 4096 também é aceite e proporciona uma chave maior ao custo de handshakes ligeiramente mais lentos. Evite 1024, que está proibido pelas CAs públicas há vários anos.
  • Country: o código de país ISO de duas letras da organização proprietária do domínio.
  • State or province: o nome completo, não uma abreviação (por exemplo, Florida, não FL).
  • Location (city): a cidade onde a organização está registada (por exemplo, Miami).
  • Organization name (company): para certificados OV ou EV, o nome legal exato da empresa (por exemplo, GPI Holding LLC). Para um certificado de Validação de Domínio (DV), pode inserir o seu nome completo ou o nome do site; a CA não verifica este campo para DV.
  • Organization department or division name (OU): opcional. A maioria das CAs públicas já não imprime a OU nos certificados emitidos (segundo as regras do CA/Browser Forum), portanto é seguro deixar em branco.
  • Domain name: o Nome de Domínio Totalmente Qualificado (FQDN) que deseja que o certificado cubra, por exemplo www.example.com. Para um certificado wildcard, coloque um asterisco e um ponto antes do domínio raiz: *.example.com. Este valor torna-se o Common Name do certificado.
  • Email: opcional, e já não é usado pelas CAs públicas para validação de domínio. Pode deixar em branco.

O formulário do Plesk não tem um campo de Subject Alternative Names (SAN). O Plesk cria um CSR de nome único, e quaisquer nomes de host adicionais que precise de cobrir (domínio raiz mais www, um Multi-Domain ou wildcard, subdomínios de e-mail) são adicionados pela CA no momento da emissão, com base no que você selecionar no formulário de pedido. Se precisar de gerar localmente um verdadeiro CSR multi-nome, gere-o com OpenSSL ou com o nosso CSR Generator e carregue-o durante a instalação.

Passo 3: Gere e copie o CSR

Verifique novamente os valores e depois clique em Request. O Plesk gera o CSR e a chave privada correspondente no servidor, e depois devolve-o à lista SSL/TLS Certificates.

Para ver o CSR, clique no nome da entrada de certificado que acabou de criar. A página de detalhes mostra dois blocos PEM: o CSR e a Private key. Copie o bloco completo do CSR, incluindo os marcadores de abertura e fecho (cinco hífenes de cada lado, não travessões):

-----BEGIN CERTIFICATE REQUEST-----
MIIC...
...
-----END CERTIFICATE REQUEST-----

Cole o CSR no formulário de pedido do SSL durante o checkout. A CA valida o pedido e emite o seu certificado; não precisa de descarregar ou fazer backup da chave privada em separado, porque o Plesk mantém-na dentro da mesma entrada do certificado. Quando a CA devolver o certificado emitido e a cadeia da CA, volte a esta mesma entrada e use-a para instalar o certificado no Plesk.

Verifique o CSR antes de o submeter

Um CSR com o Common Name, código de país ou tamanho de chave incorretos significa que a CA vai rejeitar o pedido ou emitir um certificado que não corresponde ao host que pretendia cobrir. Antes de o colar no formulário de pedido, descodifique o CSR e confirme os valores: cole o bloco no nosso CSR Decoder e verifique o Common Name, a organização, o país e o tamanho da chave em comparação com o que digitou no Plesk.

Gerar um CSR para o painel Plesk ou servidor de e-mail

O CSR acima é para um site hospedado. O URL do painel de controlo do Plesk (porta 8443) e os serviços de e-mail (IMAPS, POP3S, SMTPS) usam um certificado separado, ao nível do servidor. O CSR para esse fica noutro local:

  • Entre no Plesk como Administrador do Servidor.
  • Vá a Tools & Settings e, em Security, clique em SSL/TLS Certificates.
  • Clique em Add SSL/TLS Certificate e preencha o mesmo formulário do Passo 2 acima. O campo Domain name é o nome de host que os visitantes usam para aceder ao Plesk (por exemplo plesk.example.com) ou o nome de host de e-mail.
  • Clique em Request. Abra a nova entrada e copie o bloco do CSR da mesma forma que para um domínio.

Submeta o CSR ao nível do servidor à CA exatamente da mesma forma. Quando o certificado emitido chegar, carregue-o de volta nesta mesma entrada em Tools & Settings > SSL/TLS Certificates, e depois associe-o ao painel Plesk e ao servidor de e-mail a partir do mesmo ecrã.

Alternativa gratuita: SSL It! (Let’s Encrypt)

Se não precisar de OV, EV ou de uma garantia mais longa, a extensão SSL It! incluída no Plesk Obsidian emite certificados Let’s Encrypt gratuitos e renova-os automaticamente antes de expirarem. Não há CSR para gerar manualmente: abra o domínio no Plesk, clique em SSL/TLS Certificates, clique em Install em Let’s Encrypt, escolha os nomes de host que deseja cobrir e confirme. O Plesk trata do pedido, da chave, da cadeia e da atribuição numa única operação.

Use o fluxo manual do CSR descrito anteriormente nesta página quando precisar de um certificado comercial de uma CA pública.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.