bg-tutorials

Como Instalar um Certificado SSL no Android

Neste tutorial, você aprenderá como instalar um certificado SSL no Android, o sistema operacional móvel mais usado no mundo. Se ainda não solicitou um certificado, a primeira parte deste guia mostra como gerar um código CSR para o seu aplicativo Android.

Gerar um código CSR para aplicativos Android

CSR significa Certificate Signing Request (Solicitação de Assinatura de Certificado), um bloco de texto codificado que contém seus dados de contato. Todo solicitante de SSL gera um CSR e o envia à Autoridade Certificadora (CA) durante o processo de inscrição. Você tem duas opções:

Envie o CSR à Autoridade Certificadora ao fazer o pedido. Depois que a CA validar e emitir o seu certificado, continue com a instalação abaixo.

Instalar um certificado SSL no Android

Depois que a sua CA validar a solicitação e enviar por e-mail os arquivos do certificado, você pode instalá-los no seu dispositivo. Primeiro, confirme se os seus arquivos correspondem ao que o Android espera.

Antes de começar: verifique o formato do arquivo

O Android lê certificados X.509 em duas situações, e o formato do arquivo determina qual opção de instalação você deve usar:

  • Um arquivo de certificado público no formato .crt, .cer, .pem ou .der. Ele contém apenas o certificado, sem chave privada. Instale-o como um certificado de CA.
  • Um key store PKCS#12 no formato .p12 ou .pfx. Ele reúne o certificado junto com a sua chave privada em um único arquivo protegido por senha. Instale-o como um certificado de usuário de VPN e aplicativos (chamado de Instalar do armazenamento do dispositivo na Samsung).

Se os seus arquivos estiverem em outro formato, converta-os primeiro com as nossas ferramentas SSL. Para criar um arquivo .p12, você precisa do certificado, do pacote da CA e da chave privada, e definirá uma senha (passphrase) durante a conversão. Guarde essa senha à mão: o Android a solicita durante a instalação.

Passo 1: Copie o arquivo do certificado para o seu dispositivo

Mova o arquivo do certificado para o armazenamento interno do seu celular ou para o cartão SD, por exemplo, para a pasta Download. Você pode transferi-lo via USB, salvá-lo a partir de um anexo de e-mail ou baixá-lo pelo Chrome. O Android precisa que o arquivo esteja no dispositivo antes de aparecer no instalador.

Passo 2: Abra o instalador de certificados nas Configurações

O caminho depende da sua versão do Android e do fabricante do celular. Use o que corresponder ao seu dispositivo:

  • Android puro (Android 12, 13, 14 e 15, incluindo Pixel): abra Configurações, depois Segurança e privacidade, depois Mais configurações de segurança, depois Criptografia e credenciais, depois Instalar um certificado.
  • Samsung Galaxy (One UI): abra Configurações, depois Biometria e segurança, depois Outras configurações de segurança, depois Instalar do armazenamento do dispositivo.
  • Android mais antigo (9 e anteriores): abra Configurações, depois Segurança, depois procure em Armazenamento de credenciais por Instalar do armazenamento ou Instalar do cartão SD.

Se você não encontrar esses itens, abra a caixa de pesquisa das Configurações e digite certificado. A entrada do instalador aparecerá, independentemente de onde o fabricante a colocou.

Passo 3: Escolha o tipo de certificado

Quando solicitado, selecione o tipo que corresponde ao seu arquivo:

  • Certificado de CA para um arquivo de certificado público (.crt, .cer, .pem ou .der).
  • Certificado de usuário de VPN e aplicativos para um key store PKCS#12 (.p12 ou .pfx).
  • Certificado Wi-Fi se estiver configurando autenticação Wi-Fi baseada em certificado.

Se você escolher Certificado de CA, o Android exibe um aviso de que uma autoridade certificadora instalada pode monitorar o tráfego de rede. Isso é esperado para uma CA em que você confia intencionalmente. Toque em Instalar mesmo assim e confirme com o seu PIN, padrão, senha ou impressão digital. Se o seu dispositivo não tiver uma tela de bloqueio configurada, o Android pedirá que você crie uma primeiro.

Passo 4: Selecione o arquivo e nomeie o certificado

O seletor de arquivos é aberto. Navegue até a pasta onde você salvou o certificado (por exemplo, Download) e toque no arquivo. Se for um arquivo .p12 ou .pfx protegido por senha, digite a senha PKCS#12 que você definiu durante a conversão. No campo do nome do certificado, digite um rótulo que você reconhecerá depois e, em seguida, toque em OK para concluir.

Pronto: o seu certificado agora está instalado no seu dispositivo Android.

Importante: confiança de aplicativos no Android 7 e posteriores

Instalar um certificado de CA o adiciona ao armazenamento de certificados do usuário, e não ao armazenamento do sistema. Desde o Android 7 (Nougat), os aplicativos não confiam por padrão em certificados de CA instalados pelo usuário, e o Google Chrome também os ignora. Um aplicativo confia em uma CA de usuário apenas se o seu desenvolvedor optar por isso por meio de uma configuração de segurança de rede. Se você controla o aplicativo, adicione uma configuração de segurança de rede que inclua <certificates src=”user” /> para que o aplicativo aceite o seu certificado. Navegadores e a maioria dos aplicativos de terceiros continuarão usando as CAs de sistema integradas.

Teste a sua instalação de SSL

Depois de instalar o certificado, verifique se tudo está funcionando. Para confirmar que o certificado está no dispositivo, abra Configurações, vá até Criptografia e credenciais (ou Outras configurações de segurança na Samsung), depois abra Credenciais confiáveis e a guia Usuário para ver o seu certificado listado. Para verificar o certificado servido por um site, escaneie o domínio com o nosso SSL Checker, que retorna um relatório instantâneo sobre a cadeia de certificados, a validade e a configuração para que você possa identificar quaisquer problemas.

Perguntas Frequentes

Como corrijo um erro de conexão SSL no Android?

Erros de conexão SSL no Android geralmente vêm de um relógio do dispositivo incorreto ou de dados em cache. Experimente estas correções em ordem:
Configure a data e a hora como automáticas, pois um relógio incorreto faz com que certificados válidos pareçam expirados.
Limpe o cache e os cookies do seu navegador.
Desative temporariamente qualquer antivírus ou aplicativo de VPN que inspecione o tráfego HTTPS.
Atualize o Android e o seu navegador para a versão mais recente.
Para mais ajuda, consulte o nosso guia sobre como corrigir erros de SSL.

Onde os certificados SSL são armazenados no Android?

Abra Configurações, depois Segurança e privacidade, depois Mais configurações de segurança, depois Criptografia e credenciais, depois Credenciais confiáveis (na Samsung: Biometria e segurança, depois Outras configurações de segurança, depois Ver certificados de segurança). A guia Sistema lista os certificados integrados ao Android, e a guia Usuário lista os que você instalou por conta própria. Toque em qualquer entrada para ver os seus detalhes.

Os aplicativos móveis precisam de um certificado SSL?

Qualquer aplicativo que envie ou receba dados pela internet deve usar HTTPS, o que depende de um certificado SSL/TLS no servidor com o qual ele se comunica. Isso protege os usuários contra ataques man-in-the-middle e mantém os dados sensíveis privados. Se o seu aplicativo lida com logins ou pagamentos, um certificado é obrigatório, não opcional.

Por que o meu aplicativo ainda rejeita o certificado depois que eu o instalei?

Desde o Android 7, os aplicativos ignoram certificados de CA instalados pelo usuário, a menos que o desenvolvedor opte por aceitá-los. O certificado é instalado corretamente, mas o aplicativo confia apenas no armazenamento de certificados do sistema. A correção está do lado do aplicativo: adicione uma configuração de segurança de rede que inclua a origem do certificado do usuário, ou faça com que o certificado seja adicionado ao armazenamento do sistema em um dispositivo gerenciado ou com root.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.