bg-tutorials

Como Instalar um Certificado SSL no DirectAdmin

Este tutorial explica como instalar um certificado SSL no DirectAdmin. Você vai colar o seu certificado e a chave privada, adicionar a cadeia da CA e forçar o HTTPS, tudo a partir do nível de Usuário do painel de controle.

Gerar um CSR no DirectAdmin

Um CSR (Certificate Signing Request) é um bloco de texto codificado que contém detalhes sobre o seu domínio e organização. A Autoridade Certificadora precisa dele para emitir o seu certificado, portanto gere-o antes de fazer o pedido. Você tem duas opções:

Guarde o CSR, incluindo as linhas de cabeçalho e rodapé BEGIN CERTIFICATE REQUEST e END CERTIFICATE REQUEST, num editor de texto simples, como o Notepad. Você envia esse CSR à Autoridade Certificadora durante o pedido. Mantenha a chave privada correspondente em segurança: você vai precisar dela durante a instalação, portanto copie-a para um arquivo separado e guarde-a com cuidado.

Observação: se você gerou o CSR dentro do DirectAdmin e não vê a chave privada, não precisa se preocupar. O DirectAdmin a armazena automaticamente e a preenche antecipadamente na página de instalação do SSL.

Instalar um certificado SSL no DirectAdmin

Depois que a Autoridade Certificadora validar o seu pedido e enviar por e-mail os arquivos do certificado, você pode instalá-los no DirectAdmin. Siga os passos abaixo.

Passo 1. Prepare os arquivos do seu certificado

Tenha três itens prontos antes de começar:

  • A sua chave privada, gerada junto com o CSR.
  • O arquivo do seu certificado (geralmente um arquivo .crt), emitido pela CA.
  • O arquivo do seu pacote da CA (geralmente um arquivo .ca-bundle), que contém os certificados intermediário e raiz. A CA normalmente envia o certificado e o pacote da CA juntos num arquivo ZIP, portanto extraia-o primeiro.

Abra cada arquivo num editor de texto simples para poder copiar o seu conteúdo de forma limpa. Evite processadores de texto, que podem adicionar formatação oculta e corromper o certificado.

Passo 2. Faça login e mude para o nível de Usuário

Faça login no DirectAdmin. Os certificados SSL são gerenciados por domínio no nível de Usuário, portanto, se estiver conectado como Admin ou Revendedor, mude para o nível Usuário usando o seletor de nível no menu superior. Se o seu painel hospedar mais de um domínio, certifique-se de que o domínio correto esteja selecionado antes de continuar.

Passo 3. Cole a sua chave privada e o certificado

No skin Evolution atual, vá até Account Manager e clique em SSL Certificates. (Em skins mais antigos, essa seção se chama Advanced Features.) Depois:

  • Selecione a opção Paste a pre-generated certificate and key.
  • Na caixa superior, cole a sua chave privada, incluindo as linhas BEGIN PRIVATE KEY e END PRIVATE KEY. Se o DirectAdmin gerou o CSR por você, a chave já estará preenchida; nesse caso, deixe-a como está e continue.
  • Na caixa abaixo dela, cole o seu certificado, incluindo as linhas BEGIN CERTIFICATE e END CERTIFICATE.
  • Verifique novamente os dois blocos e clique em Save.

A chave privada vem sempre primeiro, com o certificado diretamente abaixo dela. Copie cada bloco por completo, desde o primeiro hífen da linha BEGIN até o último hífen da linha END.

Passo 4. Instale a cadeia de certificados da CA

A cadeia (certificados intermediário e raiz) informa aos navegadores que o seu certificado é confiável. Sem ela, alguns visitantes verão um aviso de “certificado não confiável”, mesmo que o certificado em si seja válido. Para adicioná-la:

  • Volte para a página SSL Certificates e clique em Click Here to paste a CA Root Certificate.
  • Cole todos os certificados do seu arquivo de pacote da CA na caixa, com o intermediário primeiro e o raiz por último.
  • Marque a caixa Use a CA Cert.
  • Clique em Save.

Passo 5. Verifique o status do SSL para o domínio

Confirme que o SSL está ativado para esse domínio. Uma mensagem próxima ao topo do painel SSL Certificates mostra o status atual. Se o SSL estiver desativado, clique no link You can enable it here para ativá-lo.

Passo 6. Force o HTTPS e finalize

Para que os visitantes sempre acessem a versão segura, ative Force SSL with https redirect (exibido como uma opção Secure SSL em alguns skins) e clique em Save.

O seu certificado agora está instalado através do DirectAdmin. Para confirmar que a cadeia está completa e que o certificado está sendo servido corretamente, execute uma verificação rápida com o nosso SSL Checker, ou abra o site num navegador e verifique o cadeado.

Opção gratuita: Let’s Encrypt no DirectAdmin

Se você não tiver um certificado pago, o DirectAdmin pode emitir um gratuito da Let’s Encrypt sem que você precise saír do painel. Na mesma página SSL Certificates, escolha Free & automatic certificate from Let’s Encrypt (uma opção de provedor ACME em versões mais recentes), selecione o domínio e quaisquer subdomínios que deseja cobrir, marque Wildcard se precisar de todos os subdomínios, e clique em Save.

Os certificados Let’s Encrypt são válidos por cerca de 90 dias, e o DirectAdmin os renova automaticamente antes de expirarem, portanto não há nada a reinstalar manualmente. Eles oferecem a mesma criptografia de um certificado pago. Um certificado comercial ainda faz sentido quando você precisa de Validação de Organização ou Estendida, um prazo fixo mais longo, uma garantia ou suporte do fornecedor.

Perguntas frequentes

Onde instalo um certificado SSL no DirectAdmin?

No nível de Usuário, abra Account Manager (chamado de Advanced Features em skins mais antigos) e clique em SSL Certificates. O SSL é gerenciado por domínio, portanto selecione primeiro o domínio correto se a sua conta hospedar vários.

Em que ordem devo colar a chave privada e o certificado?

Primeiro a chave privada, depois o certificado. Cole a chave privada (com as linhas BEGIN PRIVATE KEY e END PRIVATE KEY) na caixa superior e, depois, cole o certificado (com as linhas BEGIN CERTIFICATE e END CERTIFICATE) na caixa abaixo. Se o DirectAdmin gerou o CSR, a chave já estará preenchida.

Preciso instalar o pacote da CA separadamente?

Sim. Depois de salvar a chave e o certificado, volte para a página SSL Certificates, clique em Click Here to paste a CA Root Certificate, cole os certificados intermediário e raiz do seu pacote da CA, marque Use a CA Cert, e salve. Ignorar esse passo pode gerar avisos de “certificado não confiável” para alguns visitantes.

O DirectAdmin oferece suporte a certificados gratuitos da Let’s Encrypt?

Sim. Na página SSL Certificates, escolha Free & automatic certificate from Let’s Encrypt, selecione o seu domínio e subdomínios, e salve. O certificado é válido por cerca de 90 dias e o DirectAdmin o renova automaticamente, portanto você não precisa reinstalá-lo.

Como redireciono os visitantes de HTTP para HTTPS no DirectAdmin?

Ative Force SSL with https redirect na página SSL Certificates (identificado como Secure SSL em alguns skins) e salve. O DirectAdmin então envia automaticamente os visitantes para a versão HTTPS da mesma URL.

Como verifico se o certificado foi instalado corretamente?

Abra o seu site num navegador e verifique o cadeado, ou execute uma verificação com o nosso SSL Checker. A verificação confirma que o certificado está ativo, que a cadeia está completa e que a data de validade está correta.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.