bg-tutorials

Como instalar um certificado SSL num servidor 4D

Neste tutorial, você aprenderá como instalar um certificado SSL no 4D Server. O 4D protege seu servidor web integrado com dois arquivos PEM, cert.pem (seu certificado) e key.pem (sua chave privada), colocados junto à pasta do projeto, após o que você ativa o HTTPS nas configurações do 4D.

Gerar um código CSR no 4D Server

Um CSR (Certificate Signing Request) é um bloco de texto codificado com os seus dados de contato que uma Autoridade Certificadora exige para validar e emitir o seu certificado SSL. Você tem duas opções:

Abra o seu arquivo CSR com um editor de texto e copie o conteúdo para a caixa correspondente durante o processo de pedido do SSL. Envie o CSR à Autoridade Certificadora e, assim que a CA o validar e emitir o seu certificado, prossiga com a instalação abaixo.

Instalar um certificado SSL no 4D Server

O 4D usa seus próprios arquivos para TLS em vez de uma diretiva de configuração. Você fornece o certificado e a chave como arquivos PEM em um local fixo, adiciona quaisquer certificados intermediários e, em seguida, ativa o HTTPS nas configurações.

Passo 1: Prepare os seus arquivos PEM

Depois que a Autoridade Certificadora entregar o seu certificado por e-mail, faça o download do arquivo ZIP e extraia-o. O 4D aceita certificados apenas no formato PEM (x509 em texto simples). Os nomes dos arquivos são fixos:

  • cert.pem: o certificado do seu domínio. Se a sua CA enviou um arquivo .crt, abra-o em um editor de texto e salve o conteúdo em um arquivo de texto simples chamado cert.pem. O nome do arquivo deve ser exatamente cert.pem.
  • key.pem: a chave privada que você gerou junto com o CSR. O nome do arquivo deve ser exatamente key.pem.

Um certificado PEM é texto simples delimitado por linhas de cabeçalho e rodapé, assim:

-----BEGIN CERTIFICATE-----
MIIFazCCA1OgAwIBAgIRA...
...your encoded certificate...
-----END CERTIFICATE-----

Onde colocar os arquivos. Com o 4D ou o 4D Server no modo local, coloque cert.pem e key.pem junto à pasta do projeto (a pasta que contém a estrutura do seu banco de dados). Para um cliente 4D no modo remoto, coloque-os na pasta do banco de dados do cliente na máquina remota. Se você construir o caminho no código, o comando Get 4D folder retorna a pasta 4D ativa para que você possa localizar o diretório correto.

Passo 2: Adicione os certificados intermediário e raiz

Os navegadores precisam da cadeia completa, portanto o pacote da CA (intermediário e, às vezes, raiz) deve estar disponível junto ao seu certificado. No 4D, você tem duas maneiras de fornecê-lo:

  • Arquivos PEM separados (recomendado). Salve cada certificado intermediário (e raiz) como seu próprio arquivo .pem na mesma pasta que cert.pem. Os arquivos extras podem usar qualquer nome, desde que a extensão seja .pem. O 4D lê todos os arquivos .pem nessa pasta e monta a cadeia.
  • Um arquivo combinado. Como alternativa, cole o seu certificado seguido de cada intermediário (em ordem, folha primeiro) em um único cert.pem, mantendo cada linha BEGIN/END intacta.

Mantenha a pasta limpa. O 4D carrega todos os arquivos .pem que encontrar junto à pasta do projeto. Exclua quaisquer arquivos .pem remanescentes de um certificado anterior, pois um arquivo desatualizado ou incompatível pode fazer com que o servidor web recuse conexões HTTPS.

Versões mais antigas do 4D. Versões anteriores ao modelo atual de pasta PEM exigiam que um componente TLS estivesse presente: 4DSLI.DLL no Windows (junto ao executável 4D ou 4D Server) ou 4DSLI.bundle no macOS (na subpasta Native Components do pacote 4D). As versões atuais do 4D tratam o TLS internamente, portanto você não precisa mais adicionar esse componente manualmente. Se você usar uma versão mais antiga, confirme se o componente está presente antes de ativar o HTTPS.

Passo 3: Ative o HTTPS nas configurações do 4D

Com os arquivos no lugar, ative o HTTPS para o servidor web do 4D:

  1. Abra Settings (no 4D atual, o menu Design ou Structure; em versões mais antigas, esta caixa de diálogo é chamada de Database Settings).
  2. Selecione a seção Web.
  3. Abra a página Configuration e marque Enable HTTPS. Deixe a HTTPS Port no seu padrão de 443, a menos que a sua configuração precise de outra porta.
  4. Clique em OK para salvar.

Por padrão, o protocolo mínimo aceito pelo 4D é TLS 1.2. Você pode elevar esse piso para TLS 1.3 com a propriedade do servidor web minTLSVersion se a sua política de segurança exigir isso, ou reduzi-lo apenas se precisar dar suporte a clientes mais antigos. Mantenha o mínimo em TLS 1.2 ou superior.

Passo 4: Reinicie o servidor web e verifique

Pare e inicie o servidor web do 4D para que ele carregue os arquivos de certificado. Na primeira inicialização do HTTPS, se um arquivo dhparams.pem ainda não existir, o 4D gera um (2048 bits) e o coloca junto a cert.pem e key.pem. Isso pode levar um minuto ou dois, portanto deixe o processo terminar.

Abra o seu site em https:// e confirme que o cadeado aparece. Após a instalação, escaneie o certificado em busca de problemas de cadeia ou configuração com o nosso SSL Checker, que retorna um relatório instantâneo sobre o certificado e como ele é servido. Um intermediário ausente é o problema mais comum, e um verificador o detecta imediatamente.

Opcional, ative o HSTS. Assim que o HTTPS funcionar de forma confiável, você pode dizer aos navegadores para sempre usarem a versão segura. Em Settings, abra a seção Web, vá para a página Options (II) e marque Enable HSTS. Ative isso apenas depois de confirmar que o HTTPS está estável, pois é difícil reverter enquanto a política estiver armazenada em cache nos navegadores.

Perguntas Frequentes

Que formato de arquivo o 4D Server precisa para certificados SSL?

Somente PEM. O certificado e a chave devem ser arquivos PEM em texto simples chamados cert.pem e key.pem. Se a sua Autoridade Certificadora enviou um arquivo .crt ou .cer, abra-o em um editor de texto e salve o conteúdo em um arquivo chamado cert.pem. O texto deve manter as linhas —–BEGIN CERTIFICATE—– e —–END CERTIFICATE—–.

Onde eu coloco os arquivos de certificado no 4D Server?

Coloque cert.pem e key.pem junto à pasta do projeto (a pasta que contém a estrutura do seu banco de dados) para o 4D ou 4D Server no modo local. Para um cliente 4D no modo remoto, coloque-os na pasta do banco de dados do cliente na máquina remota. Quaisquer certificados intermediários ou raiz vão na mesma pasta, como arquivos .pem separados.

Como eu adiciono o certificado intermediário (pacote da CA) no 4D?

Salve cada certificado intermediário e raiz como seu próprio arquivo .pem na mesma pasta que cert.pem. Os arquivos extras podem usar qualquer nome, desde que a extensão seja .pem, e o 4D monta a cadeia a partir de todos os arquivos .pem que encontrar. Remova quaisquer arquivos .pem remanescentes de um certificado antigo, pois um arquivo desatualizado pode fazer com que o servidor web rejeite conexões HTTPS.

Como eu ativo o HTTPS no 4D?

Abra Settings (chamado de Database Settings em versões mais antigas), selecione a seção Web, abra a página Configuration e marque Enable HTTPS. A porta HTTPS padrão é 443. Salve e, em seguida, reinicie o servidor web do 4D para que ele carregue os arquivos de certificado.

Por que a primeira inicialização do HTTPS demora tanto?

Se o 4D não encontrar um arquivo dhparams.pem, ele gera um (2048 bits) na primeira vez que você inicia o HTTPS e o salva junto a cert.pem e key.pem. Essa geração pode levar um minuto ou dois. Deixe o processo terminar, e as inicializações posteriores serão rápidas.

Meu navegador mostra que o site não é seguro. O que há de errado?

As causas mais comuns são um certificado intermediário ausente, um cert.pem e key.pem que não coincidem, ou um arquivo .pem desatualizado deixado na pasta. Confirme se a cadeia está completa, se a chave corresponde ao certificado e se apenas os arquivos de certificado atuais estão presentes, depois reinicie o servidor web. Execute o nosso SSL Checker para ver exatamente qual parte da cadeia está faltando.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.