Este tutorial mostra como instalar um certificado SSL no CWP (Control Web Panel), o painel de controlo de hospedagem anteriormente conhecido como CentOS Web Panel. Pode instalar um certificado de duas formas: colar um certificado que comprou de uma Autoridade de Certificação no separador Manual Install, ou deixar o CWP emitir e renovar automaticamente um certificado gratuito Let’s Encrypt com AutoSSL. Abordamos ambas as opções abaixo, além de onde comprar o certificado certo para o seu site.
Também gravámos um vídeo que o guia por todo o processo. Pode ver o vídeo, ler as instruções abaixo, ou fazer ambos.
Gerar o código CSR no CWP
Se já solicitou o seu certificado SSL e baixou os ficheiros SSL, salte a secção do CSR e vá diretamente para as instruções de instalação.
Um Certificate Signing Request (CSR) é um bloco de texto codificado que contém detalhes sobre a sua organização e o domínio que deseja proteger. A Autoridade de Certificação precisa dele para emitir o seu certificado SSL. Tem duas opções:
- Use o nosso Gerador de CSR para criar o CSR automaticamente.
- Siga o nosso tutorial passo a passo sobre como gerar um CSR no CWP.
Abra o ficheiro CSR com um editor de texto e copie todo o seu conteúdo para o formulário de pedido de SSL. O CWP guarda automaticamente a chave privada correspondente. Pode encontrá-la no separador Private Key do seu painel CWP, guardada no diretório /etc/pki/tls/private/.
Nota: Se preferir não comprar um certificado e usar um gratuito com renovação automática, não precisa de um CSR. Vá diretamente para a secção AutoSSL (Let’s Encrypt).
Instalar o certificado SSL no CWP
Depois de a Autoridade de Certificação validar o seu pedido, ela envia-lhe por email os ficheiros SSL. Baixe o arquivo e extraia-o no seu computador. Deverá ter o seu certificado (um ficheiro .crt), o CA bundle (certificados intermédios) e a chave privada gerada com o CSR. Depois siga os passos abaixo.
- Entre na sua área de administração do CWP e clique em WebServer Settings no menu de navegação à esquerda. (Em versões mais antigas do CWP, este menu chama-se Apache Settings.)
- No menu expandido, selecione SSL Certificates e depois mude para o separador Manual Install.
- Na lista pendente junto a Domain, escolha o nome de domínio que deseja proteger.
- Copie o código do certificado que a sua CA lhe enviou, incluindo as linhas —–BEGIN CERTIFICATE—– e —–END CERTIFICATE—–, e cole-o na caixa Certificate. Este código encontra-se no ficheiro com a extensão .crt.
- Cole a chave privada gerada com o seu CSR na caixa Private Key, incluindo o cabeçalho —–BEGIN PRIVATE KEY—– e o rodapé —–END PRIVATE KEY—–.
- Copie e cole a cadeia de certificados intermédios (o CA Bundle) na caixa Certificate Authority. Se não recebeu um CA bundle, clique no botão Generate Intermediate Certificates em vez disso.
- Para confirmar que o certificado corresponde à sua chave privada, clique em Validate Certificate e depois em Save.
Para referência, o certificado e a chave que cola devem parecer-se com os blocos codificados em PEM abaixo. Cada um começa e termina com cinco hífens de cada lado do rótulo:
-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----
-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----
Parabéns, instalou com sucesso um certificado SSL no CWP. O CWP aplica a alteração ao Apache por si, portanto não é necessário reiniciar o servidor web manualmente.
SSL gratuito com AutoSSL (Let’s Encrypt)
Se não precisar da validação estendida ou da garantia de um certificado pago, o CWP pode emitir um certificado gratuito Let’s Encrypt e renová-lo automaticamente. Esta é a opção mais simples para a maioria dos sites, porque não há CSR, não há ficheiros para colar e não há renovação manual.
- Na área de administração do CWP, abra WebServer Settings → SSL Certificates e mude para o separador AutoSSL.
- Selecione o domínio (e o seu alias www, domínios adicionais ou subdomínios) que deseja proteger.
- Clique em Install SSL. O CWP solicita o certificado ao Let’s Encrypt e instala-o no domínio.
Os certificados Let’s Encrypt são válidos por 90 dias, e o CWP renova-os automaticamente cerca de 30 dias antes de expirarem, por isso, uma vez ativado o AutoSSL, pode deixá-lo em funcionamento sem intervenção. Para o próprio URL de login do painel, instale um certificado hostname SSL separado a partir do mesmo ecrã de SSL Certificates.
Teste a sua instalação SSL
Depois de instalar o certificado, execute uma verificação SSL para confirmar que a cadeia está completa e detetar quaisquer erros de configuração ou vulnerabilidades. A verificação mais rápida é abrir o seu site com https:// e procurar o cadeado, mas um scanner dá-lhe o panorama completo. Consulte o nosso SSL Checker para testar um certificado.
Se tiver acesso SSH ao servidor, também pode ler o certificado que o CWP está a servir diretamente a partir da linha de comandos:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Isto imprime o emissor do certificado e as datas de validade, confirmando que o certificado correto está ativo.
Onde comprar o melhor certificado SSL para o CWP?
SSL Dragon é a sua fonte para todas as necessidades de SSL. Oferecemos alguns dos preços mais baixos do mercado em toda a nossa gama de produtos SSL, e estabelecemos parcerias com as melhores marcas de SSL da indústria para garantir segurança sólida e suporte dedicado. Todos os nossos certificados SSL são compatíveis com o CWP.
Para o ajudar a escolher, criámos algumas ferramentas úteis: o nosso SSL Wizard recomenda o melhor certificado para o seu projeto.
Perguntas Frequentes
Sim. Control Web Panel (CWP) é o nome atual do painel que antes se chamava CentOS Web Panel. Foi renomeado depois de o CentOS 7 ter atingido o fim de vida em junho de 2024; o painel agora funciona em distribuições compatíveis com o RHEL, como AlmaLinux e Rocky Linux. Os passos de instalação do SSL são os mesmos, independentemente do nome usado na sua versão.
No painel de administração do CWP, abra WebServer Settings (ou Apache Settings nas versões mais antigas) e selecione SSL Certificates. Use o separador Manual Install para um certificado que comprou, ou o separador AutoSSL para um certificado gratuito Let’s Encrypt.
Não. Quando clica em Save no separador Manual Install (ou em Install SSL no AutoSSL), o CWP grava a configuração e recarrega o servidor web automaticamente. Se o HTTPS ainda não responder após um minuto, verifique novamente se colou o certificado, a chave e o CA bundle nas caixas corretas.
No separador Manual Install, deixe a caixa Certificate Authority vazia e clique em Generate Intermediate Certificates. O CWP constrói a cadeia intermédia correta por si. Instalar sem uma cadeia completa causa erros de “certificado não confiável” em alguns navegadores, por isso não salte este passo.
Quando gera um CSR no CWP, a chave privada correspondente é guardada automaticamente no diretório /etc/pki/tls/private/ e mostrada no separador Private Key do seu painel. Copie-a a partir daí para colar no formulário de Manual Install.
AutoSSL (Let’s Encrypt) é gratuito e renova-se automaticamente, o que é ideal para blogs, sites pequenos e subdomínios. Escolha um certificado pago quando precisar de Validação de Organização ou Estendida, garantia, suporte mais longo, ou um wildcard suportado por uma CA comercial. Ambos são instalados através do mesmo ecrã SSL Certificates no CWP.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


