bg-tutorials

Como Instalar um Certificado SSL no Servidor de Aplicações Alpha Anywhere (Alpha Five)

Este guia mostra como instalar um certificado SSL no Alpha Anywhere Classic Application Server, e no antigo servidor de aplicações Alpha Five do qual ele derivou. A Alpha Software renomeou o Alpha Five para Alpha Anywhere na versão 12, e suas próprias notas de versão ainda são publicadas sob o título duplo “Alpha Anywhere (Alpha Five Version 12)”. O painel de configurações SSL é essencialmente o mesmo em ambos: uma aba SSL na janela Application Server Settings, onde você aponta o servidor para o arquivo do certificado, a chave privada e a cadeia de certificados.

Se você mantém uma implantação legada do Alpha Five v10 ou v11, os passos abaixo correspondem à sua janela Application Server Settings. Se você utiliza o Alpha Anywhere atual, a mesma aba SSL ainda se aplica, além de opções modernas para a versão mínima do protocolo TLS e HTTP Strict Transport Security (HSTS), que abordamos perto do final.

Gere o código CSR no Alpha Anywhere

Se você já gerou seu CSR e recebeu os arquivos SSL emitidos pela sua Autoridade Certificadora, avance para Instalar o certificado SSL no Alpha Anywhere.

O CSR (Certificate Signing Request) é um bloco de texto codificado que contém os detalhes do domínio que você deseja proteger e uma chave pública. A Autoridade Certificadora usa o CSR para emitir um certificado correspondente. Você tem duas opções:

  • Gere o CSR automaticamente com nosso Gerador de CSR. Este é o caminho mais simples se você não precisar que a chave privada seja gerada no próprio servidor.
  • Gere o CSR no servidor Alpha, onde a chave privada nunca sai da máquina, seguindo nosso tutorial sobre como gerar um CSR no Alpha Anywhere. O Application Server possui um botão integrado Generate a CSR (Certificate Signing Request) na aba SSL, que cria o CSR e a chave privada correspondente para você.

Envie o CSR durante seu pedido. A CA valida a solicitação e, uma vez aprovada, emite seu certificado e envia os arquivos por e-mail. Continue com a instalação abaixo.

Instale o certificado SSL no Alpha Anywhere

Depois que sua CA emitir o certificado, faça o download do arquivo ZIP e extraia seu conteúdo no servidor. Você deve ter pelo menos três arquivos: seu certificado primário (normalmente your_domain_com.crt ou .cer), o pacote intermediário/CA da CA, e a chave privada criada durante a geração do CSR (o arquivo .key).

Passo 1: Abra a aba SSL em Application Server Settings

  • Inicie o Alpha Application Server Control Panel (no Alpha Anywhere, este é o Classic Application Server).
  • Abra Application Server Settings e selecione a aba SSL.
  • Marque a caixa de seleção Enable SSL (ou Enable TLS/SSL) no topo da aba.

Por padrão, o listener SSL usa a porta 443. Se você a alterar (por exemplo, para 444 porque a porta 443 já está em uso), os clientes precisarão incluir a porta na URL, como https://exemplo.com:444.

Passo 2: Aponte o servidor para o seu certificado e chave privada

  • Clique no ícone de pasta à direita da caixa SSL Certificate File e navegue até o certificado do servidor (o arquivo your_domain_com.crt emitido pela CA). O Application Server espera um certificado X.509 codificado em PEM; se a CA listar apenas compatibilidade com servidores em vez de formatos, escolha o certificado compatível com Apache.
  • Clique no ícone de pasta na caixa Private Key File e navegue até a chave privada que você criou durante a geração do CSR.
  • Se você definiu uma senha (passphrase) na chave, digite-a na caixa Private Key Password. Deixe em branco se a chave não tiver senha.

Passo 3: Monte e atribua a cadeia de certificados

Certificados públicos dependem de uma cadeia de confiança até uma CA raiz. Se sua CA enviou mais de um arquivo de certificado intermediário (geralmente nomeados com sufixos como CA1, CA2, ou intermediate.crt), concatene-os em um único arquivo PEM na ordem da cadeia, com o mais próximo da folha primeiro. Abra cada arquivo em um editor de texto simples e cole-os sequencialmente em um novo arquivo:

-----BEGIN CERTIFICATE-----
<contents of first intermediate>
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
<contents of second intermediate (root-closest)>
-----END CERTIFICATE-----

Salve o arquivo combinado com um nome claro, por exemplo yourCAname-chain.pem. Na aba SSL, clique no ícone de pasta ao lado de Certificate Chain File e selecione esse arquivo combinado. Deixe o campo da cadeia vazio se sua CA enviou um único arquivo intermediário já agrupado. Clique em Save quando terminar.

No Linux ou macOS, você pode gerar o mesmo arquivo combinado com um único comando:

cat intermediate1.crt intermediate2.crt > yourCAname-chain.pem

Passo 4: Reinicie o Application Server

Reinicie o Alpha Application Server (ou o serviço, caso esteja rodando como um serviço do Windows) para que as novas configurações TLS entrem em vigor. Abra https://seudominio.com em um navegador para confirmar que o cadeado está presente e que o certificado corresponde ao seu nome de host.

Reforce a configuração (Alpha Anywhere)

As versões atuais do Alpha Anywhere adicionam duas configurações à aba SSL que você deve revisar:

  • Minimum Protocol Version. Defina isso como TLS 1.2 no mínimo. TLS 1.0 e 1.1 são descontinuados por todos os principais navegadores e CAs. Se sua base de clientes suportar, defina o mínimo como TLS 1.3 para a negociação mais forte. Observe que selecionar TLS 1.3 desativa o TLS 1.2; clientes mais antigos que não suportam 1.3 falharão ao se conectar, então verifique seu público primeiro.
  • HTTP Strict Transport Security (HSTS). Ative o HSTS para que os navegadores se recusem a voltar para HTTP. Defina uma Maximum Age em segundos (comece com um valor pequeno enquanto testa, depois aumente para 31536000, ou um ano, em produção). Marque Include subdomains apenas quando todos os subdomínios forem servidos via HTTPS, e marque Preload apenas se pretender enviar o domínio para as listas de pré-carregamento dos navegadores.

Para implantações públicas, você também pode colocar um proxy reverso moderno, como nginx, Apache, IIS ou Caddy, na frente do Alpha Application Server. Termine o TLS no proxy e encaminhe HTTP simples para o Application Server na interface de loopback. Esse padrão simplifica a rotação de certificados, oferece renovação baseada em ACME com Let’s Encrypt, e mantém o Application Server isolado da rede pública.

Teste a instalação SSL

Após instalar, abra seu site via https:// e verifique o cadeado, depois execute uma varredura externa mais profunda com nosso SSL Checker. O relatório sinaliza problemas na cadeia, incompatibilidades de nome de host, certificados expirados ou autoassinados, e escolhas fracas de protocolo ou cifra, para que você identifique problemas antes dos usuários.

Você também pode consultar o listener diretamente pela linha de comando para confirmar o certificado apresentado pelo servidor e o protocolo negociado:

openssl s_client -connect yourdomain.com:443 -servername yourdomain.com < /dev/null 
  | openssl x509 -noout -issuer -subject -dates

Perguntas frequentes

O Alpha Five ainda é suportado?

A Alpha Software renomeou o Alpha Five para Alpha Anywhere na versão 12. O desenvolvimento ativo acontece no Alpha Anywhere, que ainda utiliza o mesmo motor Classic Application Server e a mesma aba de configurações SSL documentada acima. Implantações legadas do Alpha Five v10 e v11 ainda funcionam e aceitam certificados X.509 atuais, mas para novas instalações use o Alpha Anywhere atual para obter as opções modernas de Minimum Protocol Version e HSTS.

Qual formato de certificado o Alpha Application Server exige?

Um certificado X.509 em formato PEM (um arquivo de texto codificado em base64 que começa com —–BEGIN CERTIFICATE—–). Se sua Autoridade Certificadora listar plataformas de servidor em vez de formatos, escolha o download compatível com Apache. Pacotes PFX ou PKCS#12 não são consumidos diretamente; se for tudo o que você tem, converta o pacote em um certificado e um arquivo de chave separados primeiro, por exemplo com nossas ferramentas de conversão SSL.

Por que preciso de um arquivo de cadeia de certificados?

Navegadores e clientes de API constroem uma cadeia de confiança a partir do certificado do seu servidor até uma CA raiz na qual já confiam. Se os certificados intermediários entre o seu certificado e essa raiz estiverem ausentes, alguns clientes (especialmente aplicativos móveis, navegadores mais antigos e ferramentas de linha de comando) reportarão uma cadeia não confiável ou incompleta, mesmo que o certificado em si seja válido. Sempre preencha o campo Certificate Chain File com o(s) intermediário(s) fornecido(s) pela sua CA.

Preciso reiniciar o Application Server depois de instalar um certificado?

Sim. O Alpha Application Server lê as configurações TLS na inicialização, portanto reinicie o servidor (ou seu serviço do Windows) depois de salvar as alterações na aba SSL. O mesmo se aplica ao rotacionar ou renovar o certificado.

Posso executar o Alpha Anywhere atrás do nginx, Apache ou IIS para HTTPS?

Sim, e para produção esse é o padrão mais limpo. Termine o TLS em um proxy reverso moderno e encaminhe HTTP simples para o Alpha Application Server no loopback local. O proxy cuida do HTTPS, dos redirecionamentos de HTTP para HTTPS, do HSTS e da renovação de certificados (incluindo ACME com Let’s Encrypt), enquanto o Application Server se concentra na aplicação em si.

Qual versão mínima de TLS devo escolher?

Defina o Minimum Protocol Version como TLS 1.2 para a maior compatibilidade, ou TLS 1.3 para a segurança mais forte, se o seu público usar navegadores e clientes modernos. TLS 1.0 e 1.1 não devem ser usados em nenhum site voltado ao público. Se você selecionar o TLS 1.3, teste com os clientes que seus usuários realmente utilizam antes de colocar em produção, já que selecionar o 1.3 desativa o 1.2 no listener.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.