bg-tutorials

Como Gerar um CSR no VestaCP

Este tutorial mostra como gerar um CSR no VestaCP usando o gerador de SSL integrado no painel web. Você também aprenderá a verificar o seu CSR antes de submetê-lo a uma Autoridade Certificadora.

Uma nota sobre a manutenção do VestaCP

O código-fonte original do VestaCP (0.9.8-26, setembro de 2019) ficou vários anos sem atualizações. No início de 2024, o projeto foi adquirido por novos mantenedores que estão a reconstruí-lo como Vesta 2.0, mas essa versão ainda não foi lançada. Se estiver a provisionar um novo servidor, considere o HestiaCP, o fork da comunidade ativamente mantido que preservou a mesma interface enquanto adicionou suporte a múltiplas versões de PHP, padrões TLS atuais e correções de segurança contínuas. O fluxo de trabalho de CSR descrito abaixo funciona da mesma forma em ambos os painéis, pois o HestiaCP herdou a mesma secção de SSL; as diferenças são apenas cosméticas, à parte de um campo adicional de Aliases para os Subject Alternative Names.

Gerar um CSR no VestaCP

Um CSR (Certificate Signing Request) é um bloco de texto codificado que contém o nome do seu domínio e os dados da sua organização. Uma Autoridade Certificadora precisa dele, juntamente com a chave privada correspondente, para emitir o seu certificado SSL/TLS. Pode gerar o CSR diretamente no painel do VestaCP, ou pode usar o nosso Gerador de CSR para criar um automaticamente no seu navegador.

Para gerar o CSR através da interface web do VestaCP, siga os passos abaixo.

Passo 1: Abra as definições de SSL do seu domínio

  1. Inicie sessão no seu painel VestaCP (o URL predefinido é https://your-server-ip:8083).
  2. Clique no separador WEB no topo da página.
  3. Encontre o domínio que deseja proteger e clique em Edit.
  4. Na página Editing Domain, marque a caixa de seleção SSL Support. Campos adicionais de SSL aparecerão.
  5. Clique em Generate CSR. Um formulário será aberto pedindo os dados da sua organização.

Passo 2: Preencha os seus dados

Preencha todos os campos do formulário do CSR. Os valores que introduzir aqui serão incorporados no certificado, por isso verifique-os cuidadosamente quanto à sua exatidão.

  • Domain: o nome de domínio totalmente qualificado (FQDN) que deseja proteger, por exemplo yoursite.com. Um wildcard não pode ser solicitado a partir deste formulário: o painel valida o campo e recusa qualquer valor que contenha um asterisco, pelo que *.yoursite.com resulta num erro de formato de domínio inválido. Para um certificado wildcard, construa o pedido com o nosso Gerador de CSR ou com o OpenSSL no servidor, e guarde a chave privada que ele produz.
  • Email: um endereço de email de contacto válido.
  • Country: o código de país ISO de duas letras, por exemplo US.
  • State/Province: o nome completo do seu estado ou província, por exemplo California.
  • City/Locality: a cidade onde você ou a sua empresa se localiza, por exemplo San Jose.
  • Organization: o nome legal completo da sua organização (por exemplo, Your Company LLC). Todos os campos deste formulário são obrigatórios, incluindo este: submetê-lo vazio devolve o erro Field “Organization” can not be blank. Para um certificado de Domain Validation (DV), a Autoridade Certificadora não verifica a organização nem a inclui no certificado emitido, mas o painel ainda assim exige um valor aqui.

Uma coisa que o formulário não pede: o CSR que o VestaCP constrói contém apenas o Common Name, sem entradas de Subject Alternative Name (SAN). Os clientes verificam o nome de anfitrião em relação à lista SAN e não ao Common Name, por isso liste todos os nomes de anfitrião que o certificado deve cobrir no formulário de encomenda da sua Autoridade Certificadora, e a CA irá inseri-los no certificado emitido. O HestiaCP difere neste ponto, uma vez que a sua versão do formulário inclui um campo Aliases cujos valores são efetivamente incluídos no pedido.

Passo 3: Gere e guarde o CSR e a chave privada

Depois de preencher todos os campos, clique em OK. O VestaCP irá gerar três blocos de texto:

  • SSL CSR: o Certificate Signing Request. Deverá colar este texto no formulário de encomenda quando ativar o seu certificado SSL.
  • SSL Certificate: um certificado autoassinado que o VestaCP cria como marcador de posição. Não precisa deste ficheiro para um certificado SSL comercial.
  • SSL Key: a chave privada emparelhada com o seu CSR. Guarde esta chave imediatamente. Precisará dela mais tarde quando instalar o certificado SSL no VestaCP.

Copie o bloco completo do CSR, incluindo as linhas de cabeçalho e rodapé, e cole-o num ficheiro de texto simples ou diretamente no formulário de encomenda. Um CSR corretamente formatado tem o seguinte aspeto:

-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQ... (base64-encoded data) ...
-----END CERTIFICATE REQUEST-----

Guarde a chave privada num ficheiro de texto simples separado e armazene-a num local seguro. Se perder a chave privada, não conseguirá instalar o certificado e terá de gerar novamente o CSR e reemitir o certificado.

Verifique o seu CSR

Antes de submeter o CSR a uma Autoridade Certificadora, é aconselhável verificar se todos os dados estão corretos. Cole o CSR no nosso Descodificador de CSR para ver os campos decodificados (domínio, organização, país, tamanho da chave). Se algo estiver errado, gere um novo CSR com as informações corrigidas.

Próximos passos

Assim que a Autoridade Certificadora validar a sua encomenda e emitir o certificado, pode prosseguir com a instalação. Siga o nosso guia passo a passo sobre como instalar um certificado SSL no VestaCP.

Após a instalação, execute uma verificação rápida com o nosso SSL Checker para confirmar que o certificado está ativo e que toda a cadeia de confiança é reconhecida.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.