Este guia oferece instruções passo a passo sobre como instalar um certificado SSL no cPanel. O cPanel é um dos painéis de controlo de hospedagem web mais utilizados, e a instalação do SSL é simples mesmo sem competências técnicas avançadas.
Gerar um código CSR
Se estiver a comprar um certificado a uma Autoridade de Certificação, comece por gerar um CSR (Certificate Signing Request). Um CSR é um pedido que envia à CA para solicitar o seu certificado, e não é possível obter o certificado sem ele. Tem duas opções:
- Gerar o CSR automaticamente com o nosso Gerador de CSR.
- Siga o nosso tutorial passo a passo sobre como criar um CSR no cPanel.
Envie o CSR à Autoridade de Certificação durante a sua encomenda. Após a CA o validar e emitir o seu certificado SSL, continue com a instalação abaixo. (Se apenas deseja um certificado gratuito, avance para AutoSSL, que não requer um CSR.)
Instalar um certificado SSL no cPanel
Depois da validação, a Autoridade de Certificação envia-lhe por e-mail os ficheiros do certificado (ou pode descarregá-los a partir da sua conta). Vai precisar de três elementos: o próprio certificado, a chave privada que criou com o CSR e o pacote da CA (os certificados intermediários e raiz). Depois, siga estes passos. As designações abaixo correspondem à interface atual do cPanel (tema Jupiter).
Passo 1: Abrir o SSL/TLS Manager
- Inicie sessão na sua conta cPanel.
- Vá até à secção Security e selecione SSL/TLS.
- Na página SSL/TLS, em Install and Manage SSL for your site (HTTPS), clique em Manage SSL Sites.
Passo 2: Selecionar o domínio
Desloque-se até à área Install an SSL Website. Na lista pendente Domain, selecione o domínio que deseja proteger. Se gerou o CSR e a chave dentro do cPanel para este domínio, clique em Autofill by Domain e o cPanel preenche as caixas automaticamente. Caso contrário, cole os ficheiros manualmente conforme descrito a seguir.
Passo 3: Colar o certificado, a chave e o pacote da CA
Abra cada ficheiro num editor de texto simples e copie e cole o seu conteúdo na caixa correspondente:
- Certificate (CRT): cole o conteúdo completo do ficheiro do seu certificado, incluindo as linhas BEGIN CERTIFICATE e END CERTIFICATE.
- Private Key (KEY): cole a sua chave privada, incluindo as respetivas linhas BEGIN e END.
- Certificate Authority Bundle (CABUNDLE): esta caixa é tecnicamente opcional, mas não a deixe em branco. A falta de um pacote da CA pode causar avisos de segurança SSL em dispositivos móveis e navegadores mais antigos. Cole aqui os certificados intermediário e raiz. Se a CA tiver enviado vários certificados intermediários, cole-os um após o outro para construir a cadeia de certificados correta.
Cada bloco é texto simples que começa com uma linha como —–BEGIN CERTIFICATE—– e termina com —–END CERTIFICATE—–. Inclua essas linhas de início e fim ao colar.
Passo 4: Instalar o certificado
Clique em Install Certificate. Aparece uma mensagem de confirmação quando a instalação é concluída com sucesso. O cPanel aplica o certificado imediatamente e reconstrói a configuração do servidor web em segundo plano, pelo que não precisa de reiniciar nada manualmente. Abra o seu site com https:// para confirmar que o cadeado aparece. Para confirmar o resultado, verifique-o com o nosso SSL Checker.
Opção gratuita: instalar SSL com AutoSSL
O cPanel inclui uma opção gratuita com renovação automática chamada AutoSSL. Esta funcionalidade emite e instala um certificado Domain Validated (DV) do fornecedor configurado pelo seu alojamento (geralmente Let’s Encrypt ou Sectigo) e depois renova-o automaticamente antes de expirar. O AutoSSL é adequado para sites básicos; opte por um certificado comprado quando precisar de Validação de Organização, Validação Estendida ou de um wildcard. Para usar o AutoSSL:
- No cPanel, abra a secção Security e clique em SSL/TLS Status.
- Selecione os domínios que deseja proteger e clique em Run AutoSSL.
- Aguarde que a verificação termine. Cada domínio abrangido apresenta um certificado AutoSSL e a partir daí renova-se automaticamente.
Se instalou um certificado comprado para um domínio, exclua esse domínio do AutoSSL para evitar conflitos entre os dois: na página SSL/TLS Status, use o controlo Exclude from AutoSSL para esse domínio. Se não vir o AutoSSL de todo, o seu fornecedor de alojamento pode tê-lo desativado ao nível do servidor. Contacte-o para o ativar.
Perguntas Frequentes
Quando um certificado comprado está próximo de expirar, compre-o ou reemita-o e, em seguida, instale os novos ficheiros da mesma forma: Security depois SSL/TLS depois Manage SSL Sites, selecione o domínio, cole o novo certificado, a chave e o pacote da CA, e clique em Install Certificate. O novo certificado substitui o antigo. Se usar o AutoSSL, a renovação é automática e não precisa de fazer nada.
Sim. O AutoSSL integrado no cPanel emite certificados Domain Validated gratuitos (geralmente da Let’s Encrypt ou da Sectigo) e renova-os automaticamente. Abra Security depois SSL/TLS Status, selecione os seus domínios e clique em Run AutoSSL. Os certificados DV gratuitos garantem encriptação básica; compre um certificado quando precisar de Validação de Organização, Validação Estendida, um wildcard ou uma relação de suporte mais longa.
O cPanel gere o certificado por si, por isso raramente precisará destes caminhos. Os certificados e chaves de cada conta são guardados na pasta pessoal do utilizador em ~/ssl/ e centralmente em /var/cpanel/ssl/.
No EasyApache 4 (o Apache atual do cPanel), a configuração SSL do virtual-host por domínio é gerada em /etc/apache2/conf.d/userdata/ssl/, e não em /etc/httpd/.
Se o servidor também executar o nginx do cPanel (ea-nginx) como proxy inverso, a respetiva configuração SSL é escrita em /etc/nginx/conf.d/.
Gira tudo a partir das ferramentas SSL/TLS na secção Security, em vez de editar estes ficheiros manualmente.
Abra Security depois SSL/TLS Status. A tabela de domínios apresenta cada domínio com o respetivo tipo de certificado e estado, para que possa ver rapidamente quais os domínios protegidos. A verificação mais rápida de todas é abrir o seu site com https:// e confirmar que o cadeado aparece na barra de endereços.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


