Este guia mostra como gerar um CSR (Certificate Signing Request) no Plesk. Os passos abaixo seguem a versão atual do Plesk Obsidian (18.x), que é a linha de lançamento suportada. O Plesk cria tanto o CSR quanto a sua chave privada correspondente para você, e armazena a chave no servidor dentro da entrada do certificado, portanto tudo o que você precisa enviar à Autoridade Certificadora é o texto do CSR. Você usará a mesma entrada mais tarde para carregar o certificado emitido.
Existem dois locais onde um CSR pode ficar no Plesk: num domínio específico (o caso habitual, para um certificado de site) ou ao nível do servidor (para o próprio painel Plesk e para os serviços de e-mail). A maior parte deste guia cobre o fluxo por domínio, que é o que você quer para quase todos os pedidos. O fluxo ao nível do servidor está no final.
Gerar um CSR para um domínio no Plesk Obsidian
Se você já gerou o seu CSR, avance para como instalar um certificado SSL no Plesk.
As telas abaixo aplicam-se independentemente de você ter entrado como Administrador do Servidor, Revendedor ou Cliente. A única diferença é o rótulo do menu de nível superior: Administradores do Servidor e Revendedores veem Domains, as contas de cliente veem Websites & Domains. Tudo a partir de SSL/TLS Certificates é idêntico.
Passo 1: Abra o painel SSL/TLS Certificates do seu domínio
- Entre no Plesk.
- No menu esquerdo, clique em Domains (ou Websites & Domains numa conta de cliente) e selecione o domínio para o qual deseja o certificado.
- Clique em SSL/TLS Certificates.
- Na tela SSL/TLS Certificates, clique em Advanced Settings (isto abre o armazenamento de certificados por domínio, onde ficam os certificados manuais e os CSRs).
- Clique em Add SSL/TLS Certificate.
O Plesk também disponibiliza um painel SSL It! na mesma tela para certificados Let’s Encrypt gratuitos com renovação automática. O SSL It! não produz um CSR que você possa entregar a uma CA pública; se quiser um certificado Let’s Encrypt emitido diretamente, use o SSL It! diretamente. Para encomendar de uma CA comercial (DV, OV, EV, wildcards, garantia mais longa, cobertura SAN), continue no caminho Advanced Settings abordado aqui.
Passo 2: Preencha o formulário do CSR
O Plesk mostra agora o formulário Add SSL/TLS Certificate. Os valores que você insere aqui são incorporados no CSR e assinados pela CA, portanto use informações exatas que correspondam ao registo do seu domínio e, para pedidos OV ou EV, ao registo legal da sua empresa. Campos obrigatórios:
- Certificate name: qualquer rótulo que o ajude a encontrar esta entrada mais tarde, por exemplo example.com 2026. A CA nunca vê isto; é interno ao Plesk.
- Bits: escolha o tamanho da chave RSA. 2048 é o mínimo moderno e é o que a maioria das CAs espera; 4096 também é aceite e proporciona uma chave maior ao custo de handshakes ligeiramente mais lentos. Evite 1024, que está proibido pelas CAs públicas há vários anos.
- Country: o código de país ISO de duas letras da organização proprietária do domínio.
- State or province: o nome completo, não uma abreviação (por exemplo, Florida, não FL).
- Location (city): a cidade onde a organização está registada (por exemplo, Miami).
- Organization name (company): para certificados OV ou EV, o nome legal exato da empresa (por exemplo, GPI Holding LLC). Para um certificado de Validação de Domínio (DV), pode inserir o seu nome completo ou o nome do site; a CA não verifica este campo para DV.
- Organization department or division name (OU): opcional. A maioria das CAs públicas já não imprime a OU nos certificados emitidos (segundo as regras do CA/Browser Forum), portanto é seguro deixar em branco.
- Domain name: o Nome de Domínio Totalmente Qualificado (FQDN) que deseja que o certificado cubra, por exemplo www.example.com. Para um certificado wildcard, coloque um asterisco e um ponto antes do domínio raiz: *.example.com. Este valor torna-se o Common Name do certificado.
- Email: opcional, e já não é usado pelas CAs públicas para validação de domínio. Pode deixar em branco.
O formulário do Plesk não tem um campo de Subject Alternative Names (SAN). O Plesk cria um CSR de nome único, e quaisquer nomes de host adicionais que precise de cobrir (domínio raiz mais www, um Multi-Domain ou wildcard, subdomínios de e-mail) são adicionados pela CA no momento da emissão, com base no que você selecionar no formulário de pedido. Se precisar de gerar localmente um verdadeiro CSR multi-nome, gere-o com OpenSSL ou com o nosso CSR Generator e carregue-o durante a instalação.
Passo 3: Gere e copie o CSR
Verifique novamente os valores e depois clique em Request. O Plesk gera o CSR e a chave privada correspondente no servidor, e depois devolve-o à lista SSL/TLS Certificates.
Para ver o CSR, clique no nome da entrada de certificado que acabou de criar. A página de detalhes mostra dois blocos PEM: o CSR e a Private key. Copie o bloco completo do CSR, incluindo os marcadores de abertura e fecho (cinco hífenes de cada lado, não travessões):
-----BEGIN CERTIFICATE REQUEST-----
MIIC...
...
-----END CERTIFICATE REQUEST-----
Cole o CSR no formulário de pedido do SSL durante o checkout. A CA valida o pedido e emite o seu certificado; não precisa de descarregar ou fazer backup da chave privada em separado, porque o Plesk mantém-na dentro da mesma entrada do certificado. Quando a CA devolver o certificado emitido e a cadeia da CA, volte a esta mesma entrada e use-a para instalar o certificado no Plesk.
Verifique o CSR antes de o submeter
Um CSR com o Common Name, código de país ou tamanho de chave incorretos significa que a CA vai rejeitar o pedido ou emitir um certificado que não corresponde ao host que pretendia cobrir. Antes de o colar no formulário de pedido, descodifique o CSR e confirme os valores: cole o bloco no nosso CSR Decoder e verifique o Common Name, a organização, o país e o tamanho da chave em comparação com o que digitou no Plesk.
Gerar um CSR para o painel Plesk ou servidor de e-mail
O CSR acima é para um site hospedado. O URL do painel de controlo do Plesk (porta 8443) e os serviços de e-mail (IMAPS, POP3S, SMTPS) usam um certificado separado, ao nível do servidor. O CSR para esse fica noutro local:
- Entre no Plesk como Administrador do Servidor.
- Vá a Tools & Settings e, em Security, clique em SSL/TLS Certificates.
- Clique em Add SSL/TLS Certificate e preencha o mesmo formulário do Passo 2 acima. O campo Domain name é o nome de host que os visitantes usam para aceder ao Plesk (por exemplo plesk.example.com) ou o nome de host de e-mail.
- Clique em Request. Abra a nova entrada e copie o bloco do CSR da mesma forma que para um domínio.
Submeta o CSR ao nível do servidor à CA exatamente da mesma forma. Quando o certificado emitido chegar, carregue-o de volta nesta mesma entrada em Tools & Settings > SSL/TLS Certificates, e depois associe-o ao painel Plesk e ao servidor de e-mail a partir do mesmo ecrã.
Alternativa gratuita: SSL It! (Let’s Encrypt)
Se não precisar de OV, EV ou de uma garantia mais longa, a extensão SSL It! incluída no Plesk Obsidian emite certificados Let’s Encrypt gratuitos e renova-os automaticamente antes de expirarem. Não há CSR para gerar manualmente: abra o domínio no Plesk, clique em SSL/TLS Certificates, clique em Install em Let’s Encrypt, escolha os nomes de host que deseja cobrir e confirme. O Plesk trata do pedido, da chave, da cadeia e da atribuição numa única operação.
Use o fluxo manual do CSR descrito anteriormente nesta página quando precisar de um certificado comercial de uma CA pública.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


