Este tutorial explica como instalar um certificado SSL no DirectAdmin. Você vai colar o seu certificado e a chave privada, adicionar a cadeia da CA e forçar o HTTPS, tudo a partir do nível de Usuário do painel de controle.
Gerar um CSR no DirectAdmin
Um CSR (Certificate Signing Request) é um bloco de texto codificado que contém detalhes sobre o seu domínio e organização. A Autoridade Certificadora precisa dele para emitir o seu certificado, portanto gere-o antes de fazer o pedido. Você tem duas opções:
- Use o nosso Gerador de CSR para criar o CSR e a chave privada automaticamente.
- Siga o nosso tutorial passo a passo sobre como gerar um CSR no DirectAdmin.
Guarde o CSR, incluindo as linhas de cabeçalho e rodapé BEGIN CERTIFICATE REQUEST e END CERTIFICATE REQUEST, num editor de texto simples, como o Notepad. Você envia esse CSR à Autoridade Certificadora durante o pedido. Mantenha a chave privada correspondente em segurança: você vai precisar dela durante a instalação, portanto copie-a para um arquivo separado e guarde-a com cuidado.
Observação: se você gerou o CSR dentro do DirectAdmin e não vê a chave privada, não precisa se preocupar. O DirectAdmin a armazena automaticamente e a preenche antecipadamente na página de instalação do SSL.
Instalar um certificado SSL no DirectAdmin
Depois que a Autoridade Certificadora validar o seu pedido e enviar por e-mail os arquivos do certificado, você pode instalá-los no DirectAdmin. Siga os passos abaixo.
Passo 1. Prepare os arquivos do seu certificado
Tenha três itens prontos antes de começar:
- A sua chave privada, gerada junto com o CSR.
- O arquivo do seu certificado (geralmente um arquivo .crt), emitido pela CA.
- O arquivo do seu pacote da CA (geralmente um arquivo .ca-bundle), que contém os certificados intermediário e raiz. A CA normalmente envia o certificado e o pacote da CA juntos num arquivo ZIP, portanto extraia-o primeiro.
Abra cada arquivo num editor de texto simples para poder copiar o seu conteúdo de forma limpa. Evite processadores de texto, que podem adicionar formatação oculta e corromper o certificado.
Passo 2. Faça login e mude para o nível de Usuário
Faça login no DirectAdmin. Os certificados SSL são gerenciados por domínio no nível de Usuário, portanto, se estiver conectado como Admin ou Revendedor, mude para o nível Usuário usando o seletor de nível no menu superior. Se o seu painel hospedar mais de um domínio, certifique-se de que o domínio correto esteja selecionado antes de continuar.
Passo 3. Cole a sua chave privada e o certificado
No skin Evolution atual, vá até Account Manager e clique em SSL Certificates. (Em skins mais antigos, essa seção se chama Advanced Features.) Depois:
- Selecione a opção Paste a pre-generated certificate and key.
- Na caixa superior, cole a sua chave privada, incluindo as linhas BEGIN PRIVATE KEY e END PRIVATE KEY. Se o DirectAdmin gerou o CSR por você, a chave já estará preenchida; nesse caso, deixe-a como está e continue.
- Na caixa abaixo dela, cole o seu certificado, incluindo as linhas BEGIN CERTIFICATE e END CERTIFICATE.
- Verifique novamente os dois blocos e clique em Save.
A chave privada vem sempre primeiro, com o certificado diretamente abaixo dela. Copie cada bloco por completo, desde o primeiro hífen da linha BEGIN até o último hífen da linha END.
Passo 4. Instale a cadeia de certificados da CA
A cadeia (certificados intermediário e raiz) informa aos navegadores que o seu certificado é confiável. Sem ela, alguns visitantes verão um aviso de “certificado não confiável”, mesmo que o certificado em si seja válido. Para adicioná-la:
- Volte para a página SSL Certificates e clique em Click Here to paste a CA Root Certificate.
- Cole todos os certificados do seu arquivo de pacote da CA na caixa, com o intermediário primeiro e o raiz por último.
- Marque a caixa Use a CA Cert.
- Clique em Save.
Passo 5. Verifique o status do SSL para o domínio
Confirme que o SSL está ativado para esse domínio. Uma mensagem próxima ao topo do painel SSL Certificates mostra o status atual. Se o SSL estiver desativado, clique no link You can enable it here para ativá-lo.
Passo 6. Force o HTTPS e finalize
Para que os visitantes sempre acessem a versão segura, ative Force SSL with https redirect (exibido como uma opção Secure SSL em alguns skins) e clique em Save.
O seu certificado agora está instalado através do DirectAdmin. Para confirmar que a cadeia está completa e que o certificado está sendo servido corretamente, execute uma verificação rápida com o nosso SSL Checker, ou abra o site num navegador e verifique o cadeado.
Opção gratuita: Let’s Encrypt no DirectAdmin
Se você não tiver um certificado pago, o DirectAdmin pode emitir um gratuito da Let’s Encrypt sem que você precise saír do painel. Na mesma página SSL Certificates, escolha Free & automatic certificate from Let’s Encrypt (uma opção de provedor ACME em versões mais recentes), selecione o domínio e quaisquer subdomínios que deseja cobrir, marque Wildcard se precisar de todos os subdomínios, e clique em Save.
Os certificados Let’s Encrypt são válidos por cerca de 90 dias, e o DirectAdmin os renova automaticamente antes de expirarem, portanto não há nada a reinstalar manualmente. Eles oferecem a mesma criptografia de um certificado pago. Um certificado comercial ainda faz sentido quando você precisa de Validação de Organização ou Estendida, um prazo fixo mais longo, uma garantia ou suporte do fornecedor.
Perguntas frequentes
No nível de Usuário, abra Account Manager (chamado de Advanced Features em skins mais antigos) e clique em SSL Certificates. O SSL é gerenciado por domínio, portanto selecione primeiro o domínio correto se a sua conta hospedar vários.
Primeiro a chave privada, depois o certificado. Cole a chave privada (com as linhas BEGIN PRIVATE KEY e END PRIVATE KEY) na caixa superior e, depois, cole o certificado (com as linhas BEGIN CERTIFICATE e END CERTIFICATE) na caixa abaixo. Se o DirectAdmin gerou o CSR, a chave já estará preenchida.
Sim. Depois de salvar a chave e o certificado, volte para a página SSL Certificates, clique em Click Here to paste a CA Root Certificate, cole os certificados intermediário e raiz do seu pacote da CA, marque Use a CA Cert, e salve. Ignorar esse passo pode gerar avisos de “certificado não confiável” para alguns visitantes.
Sim. Na página SSL Certificates, escolha Free & automatic certificate from Let’s Encrypt, selecione o seu domínio e subdomínios, e salve. O certificado é válido por cerca de 90 dias e o DirectAdmin o renova automaticamente, portanto você não precisa reinstalá-lo.
Ative Force SSL with https redirect na página SSL Certificates (identificado como Secure SSL em alguns skins) e salve. O DirectAdmin então envia automaticamente os visitantes para a versão HTTPS da mesma URL.
Abra o seu site num navegador e verifique o cadeado, ou execute uma verificação com o nosso SSL Checker. A verificação confirma que o certificado está ativo, que a cadeia está completa e que a data de validade está correta.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


