Instalar um certificado SSL (tecnicamente um certificado TLS) significa colocar os arquivos do certificado emitido no servidor ou plataforma que executa o seu site e, em seguida, informar a esse servidor que ele deve usá-los. Depois de concluído, o seu site carrega via HTTPS com o cadeado, e o tráfego entre os seus visitantes e o seu servidor fica criptografado. As etapas exatas dependem de onde o seu site está hospedado, mas o processo é o mesmo, seja chamado de instalar, adicionar ou configurar o SSL.
Já sabe qual é a sua plataforma? Vá direto para as etapas exatas da sua configuração.
Ainda não tem um certificado? Comece escolhendo um certificado SSL e depois volte aqui para instalá-lo.
Como Instalar um Certificado SSL em 5 Passos
- Obtenha os arquivos do certificado e a chave privada da sua autoridade certificadora.
- Decida onde o certificado será instalado, seja em um painel de controle, no seu servidor web ou na sua hospedagem.
- Faça o upload ou a importação do certificado e da sua chave privada.
- Instale o certificado intermediário (cadeia) para que os navegadores confiem nele.
- Vincule o certificado ao seu site na porta 443 e force o HTTPS.
A maioria das instalações leva de 5 a 15 minutos assim que o certificado é emitido. A etapa que as pessoas mais esquecem não é o certificado em si. É a cadeia intermediária, e voltaremos a explicar por que isso é importante.
Encontre a Sua Plataforma
Escolha o seu servidor, painel de controle ou dispositivo para ir direto a um tutorial passo a passo:





O Que Você Precisa Antes de Começar
A instalação é rápida quando você tem tudo reunido em um só lugar. Três coisas:
- O(s) arquivo(s) do seu certificado. Após a validação, a sua autoridade certificadora envia o certificado emitido, geralmente como um arquivo .crt ou .pem. Algumas CAs o agrupam com a cadeia; outras enviam as partes separadamente.
- A chave privada correspondente. Ela foi criada quando você gerou o seu CSR (pedido de assinatura de certificado). Se você criou o CSR no seu servidor ou painel de controle, a chave já está lá. Se você usou o nosso gerador de CSR, use a chave que você salvou naquele momento. Sem ela, o certificado não funcionará.
- O certificado intermediário (pacote da CA). Ele conecta o seu certificado à raiz confiável da autoridade.
Dica: o certificado e a chave privada formam um par correspondente. Se eles não coincidirem, o certificado não será instalado. Verifique isso primeiro se uma instalação falhar sem motivo aparente.
Tem um certificado wildcard ou multi-domínio (SAN)? A instalação é feita da mesma forma. Apenas confirme que ele cobre exatamente os nomes de host que você usa, como o domínio raiz e o www.
É novo nisso? O nosso guia sobre como obter um certificado SSL aborda como solicitar, gerar um CSR e validar um certificado.
Onde um Certificado SSL é Realmente Instalado?
Esta é a pergunta que mais ouvimos, então vamos esclarecê-la. Um certificado SSL é instalado onde quer que o seu site seja servido. Na prática, isso corresponde a um dos quatro locais a seguir:
- Um painel de controle, como cPanel, Plesk ou DirectAdmin. Se a sua hospedagem oferece um, este é o caminho mais fácil: você cola o certificado em um formulário e ele cuida do resto.
- O seu próprio servidor web, como Apache, Nginx, IIS ou Tomcat. Em um VPS ou servidor dedicado, você edita diretamente a configuração do servidor.
- Uma hospedagem gerenciada, criador de sites ou CDN. Muitos cuidam do SSL para você ou oferecem um único botão. Verifique primeiro a documentação deles, pois talvez você não precise instalar nada manualmente.
- Um dispositivo ou appliance, como um firewall, balanceador de carga, NAS ou servidor de e-mail. Cada um tem a sua própria tela de certificado.
Resumindo: instale o certificado na máquina que responde às solicitações do seu domínio. Se uma hospedagem ou CDN estiver à frente do seu site, geralmente é ali que ele é instalado.
Como Instalar um Certificado SSL Passo a Passo
O fluxo é o mesmo em todas as plataformas: faça o upload do certificado e da chave, adicione a cadeia intermediária e depois vincule-o ao seu site na porta 443. Implantar um certificado SSL é basicamente essas três etapas, repetidas na tela que a sua plataforma oferecer. Veja como isso funciona nas configurações mais comuns. Para tutoriais completos com capturas de tela, siga o guia da plataforma indicado em cada seção.
Através de um Painel de Controle (cPanel ou Plesk)
No cPanel, isso costuma levar cinco minutos:
- Abra SSL/TLS e, em seguida, Install and Manage SSL for your site (HTTPS).
- Selecione o seu domínio.
- Cole o certificado, a chave privada e o pacote da CA (intermediário) nos respectivos campos.
- Clique em Install.
Plesk, DirectAdmin e os outros painéis funcionam da mesma forma: uma única tela onde você cola as três partes e salva. Etapas completas: instalando SSL no cPanel.
Manualmente em um Servidor Web (Apache, Nginx, IIS)
Ter o seu próprio servidor significa que você configura o SSL editando os arquivos de configuração do servidor:
- Apache: faça o upload dos seus arquivos e depois aponte SSLCertificateFile, SSLCertificateKeyFile e SSLCertificateChainFile para eles na configuração do seu site, ative o mod_ssl e reinicie o Apache. Veja instalando SSL no Apache.
- Nginx: combine o seu certificado e a cadeia intermediária em um único arquivo, defina ssl_certificate e ssl_certificate_key, adicione listen 443 ssl e recarregue o Nginx. Veja instalando SSL no Nginx.
- IIS (Windows Server): para instalar um certificado SSL no Windows, use Complete Certificate Request para importar o certificado e, em seguida, adicione uma vinculação HTTPS na porta 443 para o seu site. Veja instalando SSL no IIS.
Não pule o certificado intermediário
Você precisa instalar o certificado intermediário? Sim, sempre. Esta é a etapa por trás da maioria dos problemas do tipo “funciona no meu laptop, mas não no meu celular”. O seu certificado sozinho não é suficiente. Os navegadores precisam do certificado intermediário (cadeia) para vinculá-lo a uma raiz confiável. Se você o deixar de fora, alguns dispositivos exibirão um aviso de confiança enquanto outros carregarão normalmente, o que dificulta identificar a causa.
Instale sempre o pacote da CA fornecido pela sua autoridade certificadora. No Nginx, isso significa anexar a cadeia ao arquivo do seu certificado. No Apache e na maioria dos painéis, é um campo ou arquivo separado.
Após a Instalação: Migre o Seu Site para HTTPS e Verifique
Instalar o certificado não migra automaticamente todo o seu site para HTTPS. Restam duas coisas a fazer:
- Forçar o HTTPS. Redirecione o tráfego HTTP para HTTPS para que os visitantes sempre acessem a versão segura. O nosso guia sobre migração de HTTP para HTTPS aborda os redirecionamentos e a resolução de conteúdo misto. No WordPress, veja configurando SSL no WordPress.
- Verifique se funcionou. Para conferir se o seu certificado SSL está instalado corretamente, execute o seu domínio no nosso SSL Checker. Ele confirma que o certificado está ativo, que a cadeia está completa e que as datas são válidas. Isso é mais confiável do que confiar apenas no cadeado à primeira vista.
Quando Algo Não Funciona
A maioria dos problemas de instalação tem origem em algumas poucas causas:
- Um aviso de confiança em alguns dispositivos: a cadeia intermediária está ausente ou incompleta.
- Um rótulo “Não seguro” ou um cadeado quebrado: conteúdo misto, quando a página ainda carrega imagens ou scripts via HTTP.
- Uma incompatibilidade de nome: o certificado não cobre exatamente o domínio que você está acessando, por exemplo, www em vez do domínio raiz.
- Uma incompatibilidade de chave: a chave privada não corresponde ao certificado.
Cada um deles tem uma solução clara. Os nossos guias de erros SSL percorrem as mensagens específicas dos navegadores e como resolvê-las.
Automação e Ciclos de Vida Mais Curtos dos Certificados
Duas coisas mudaram e vale a pena conhecê-las antes de instalar. A vida útil dos certificados está ficando mais curta, com o setor caminhando para períodos de validade muito mais reduzidos, o que torna a renovação manual a cada poucas semanas impraticável. Se a sua hospedagem ou servidor oferecer suporte, configure a emissão e a renovação automatizadas (ACME, Let’s Encrypt ou o recurso de SSL automático do seu painel). Você instala uma vez, e as renovações se cuidam sozinhas. Para um certificado pago que você gerencia por conta própria, as etapas acima ainda se aplicam. Apenas coloque um lembrete de renovação no seu calendário para que ele nunca expire.
Perguntas Frequentes
Como adiciono um certificado SSL a um site?
Adicionar um certificado SSL a um site é o mesmo que instalá-lo: obtenha o certificado, coloque-o no seu servidor ou painel de controle, instale a cadeia intermediária e depois migre o site para HTTPS. As etapas acima cobrem todas as configurações comuns.
Sim. Os painéis de controle instalam um em poucos cliques, e a instalação manual no servidor segue um conjunto padrão de etapas. Se preferir não fazer isso, a maioria dos provedores de hospedagem instala para você.
Os certificados gratuitos de autoridades como a Let’s Encrypt são instalados da mesma forma que os pagos. Muitas hospedagens oferecem SSL gratuito com um clique, ou você pode automatizar o processo com ACME. As contrapartidas são uma vida útil mais curta e a ausência de garantia ou validação de organização.
A instalação em si costuma levar de 5 a 15 minutos assim que o certificado é emitido. A validação prévia pode adicionar de alguns minutos (validação de domínio) a alguns dias (validação de organização ou estendida).
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10




