Este guia mostra como instalar um certificado SSL no InterWorx, o painel de controlo Liquid Web para servidores Linux. Aborda os dois âmbitos que a maioria dos administradores encontra: SiteWorx para um único domínio hospedado e NodeWorx para o próprio painel InterWorx e o nome de host do servidor. Também aborda a opção integrada Let’s Encrypt que vem com as versões atuais do InterWorx (7.x e 8.x), para que possa escolher o fluxo de trabalho que corresponde à forma como o seu certificado foi emitido.
SiteWorx ou NodeWorx: de qual precisa?
O InterWorx separa as definições por domínio das definições de todo o servidor, e o SSL não é exceção. Escolha a interface certa antes de começar:
- SiteWorx instala um certificado num único domínio hospedado (por exemplo, exemplo.com e os seus subdomínios). É isto que precisa para um site normal servido por Apache ou NGINX através do InterWorx.
- NodeWorx instala um certificado no próprio painel InterWorx e em serviços do sistema (a interface web do painel na porta 2443, FTP, SMTP, IMAP/POP via Dovecot). É isto que precisa quando os navegadores alertam sobre o certificado no nome de host do painel de controlo ou nos clientes de email.
Os ficheiros colados são os mesmos em ambos os locais. Os menus e o que o certificado acaba por servir é que são diferentes.
Gerar um código CSR no InterWorx
Se já gerou o seu CSR e recebeu o certificado da Autoridade de Certificação, avance diretamente para Instalar o certificado SSL no SiteWorx.
Um CSR (Certificate Signing Request) é um bloco de texto codificado que contém os dados de contacto do seu certificado e a chave pública correspondente. A CA assina o seu CSR e devolve os ficheiros do certificado. Existem duas formas de o gerar:
- Gere o CSR fora do servidor com o nosso Gerador de CSR. Isto cria o CSR e a chave privada no seu navegador, para que possa guardar ambos e mais tarde colá-los no InterWorx.
- Gere o CSR dentro do próprio InterWorx seguindo o nosso tutorial sobre como gerar um CSR no painel de controlo InterWorx. A chave privada permanece no servidor, e você só cola posteriormente o certificado emitido e a cadeia.
Submeta o texto do CSR à CA durante o seu pedido. Depois de concluída a validação, a CA envia-lhe por email um arquivo ZIP que contém o certificado emitido (um ficheiro .crt ou .cer) e o .ca-bundle com a cadeia intermédia.
Instalar um certificado SSL no SiteWorx (por domínio)
Utilize este fluxo de trabalho para um site hospedado. Vai precisar do certificado emitido, do pacote CA e (se gerou o CSR fora do servidor) da chave privada correspondente.
Passo 1: Preparar os ficheiros do certificado
Descomprima o arquivo da sua CA. Deve ter:
- O certificado primário, normalmente com extensão .crt ou .cer. Este é o certificado emitido para o seu domínio.
- A cadeia intermédia, normalmente um ficheiro .ca-bundle. Consulte o que é um pacote CA se quiser a versão detalhada.
- A chave privada apenas se gerou o CSR fora do InterWorx. Se o CSR foi gerado dentro do InterWorx, a chave já está no servidor e não precisa de a colar de novo.
Abra cada ficheiro num editor de texto simples (Notepad, TextEdit em modo simples, gedit, nano). O certificado começa com -----BEGIN CERTIFICATE----- e termina com -----END CERTIFICATE-----. A chave privada começa com -----BEGIN PRIVATE KEY----- ou -----BEGIN RSA PRIVATE KEY-----. Copie o bloco completo, incluindo as linhas BEGIN e END.
Passo 2: Abrir a página SSL no SiteWorx
- Inicie sessão no SiteWorx da conta que é proprietária do domínio.
- No menu à esquerda, vá a Hosting Features > Domains > SSL.
- Se gere vários domínios, escolha o domínio para o qual está a instalar no menu suspenso no topo.
Passo 3: Instalar o certificado
Se gerou o CSR fora do servidor, instale primeiro a chave privada. Em SSL Files, clique em Setup Private Key, cole a chave privada correspondente (incluindo as linhas -----BEGIN e -----END), e clique em Install. O InterWorx precisa da chave registada antes de aceitar o certificado correspondente. Se gerou o CSR dentro do InterWorx, a chave já está no servidor e pode saltar este passo.
A seguir, clique em Setup SSL Certificate. Cole o conteúdo do seu certificado primário no campo, incluindo as linhas -----BEGIN CERTIFICATE----- e -----END CERTIFICATE-----, depois clique em Install. Deverá ver uma confirmação “Certificate installed successfully”.
Passo 4: Instalar o pacote CA (certificado da cadeia)
De volta à página SSL, clique em Setup SSL Chain Certificate. Cole o conteúdo completo do ficheiro .ca-bundle (normalmente contém dois ou mais blocos de certificado, um por cada intermédio) e clique em Install. Sem este passo, os navegadores de computador geralmente ainda confiam no certificado, mas os clientes móveis e consumidores de API frequentemente reportam uma cadeia quebrada.
O InterWorx recarrega o servidor web por si, pelo que o site fica ativo em HTTPS logo que aparece a confirmação de instalação. Não precisa de reiniciar manualmente o Apache ou o NGINX.
Usar a opção integrada Let’s Encrypt
O InterWorx 6 e versões posteriores vêm com um plugin Let’s Encrypt, incluindo AutoSSL para renovações automáticas. Se o seu domínio se qualificar para um certificado DV gratuito e não precisar de um produto OV ou EV, este é o caminho mais rápido porque ignora completamente a geração de CSR, colagem de ficheiros e renovações.
O plugin tem de ser ativado uma vez ao nível do servidor pelo administrador do NodeWorx, depois por conta:
- No NodeWorx, vá a Plugins, edite Let’s Encrypt, defina o estado para Enabled, escolha o modo Live, e introduza um email para avisos de expiração.
- Para cada conta SiteWorx que deva usar o Let’s Encrypt, abra as definições da conta e ative a opção SSL.
- O utilizador do SiteWorx abre então Hosting Features > Domains > SSL e escolhe Let’s Encrypt como fonte do certificado. O AutoSSL renovará o certificado automaticamente antes de expirar.
O Let’s Encrypt exige que o domínio para o qual está a emitir resolva para este servidor através da internet pública. Se o DNS ainda não apontar para o InterWorx, a validação falha e é preciso recorrer ao fluxo de trabalho de colagem manual acima com um certificado de outra CA.
Instalar um certificado SSL no NodeWorx (serviços do servidor)
Utilize este fluxo de trabalho para substituir o certificado autoassinado no nome de host do painel InterWorx, no FTP, no SMTP e no Dovecot. É o mesmo material colado que no SiteWorx, mas o formulário está no NodeWorx e escolhe quais serviços devem utilizar o certificado.
- Inicie sessão no NodeWorx como administrador.
- Vá a Server > SSL Certificates.
- Clique no ícone de ação para abrir o formulário do certificado.
- Escolha uma fonte de certificado. Para um certificado emitido por uma CA, escolha a opção de colagem manual e preencha Private Key, SSL Certificate, e Chain Certificate. Para um certificado Let’s Encrypt, crie primeiro o nome de host do servidor (por exemplo host.exemplo.com) como domínio SiteWorx, emita o Let’s Encrypt para ele aí, depois volte a Server > SSL Certificates e escolha Domain como fonte.
- Marque os serviços que devem utilizar este certificado (a interface web do InterWorx, FTP, SMTP, Dovecot).
- Escolha Restart Services Now no menu suspenso, depois clique em Save.
Os serviços selecionados adotam o novo certificado de imediato. O próprio painel InterWorx normalmente encerra a sua sessão enquanto o seu serviço web reinicia; recarregue o URL após alguns segundos.
Testar a instalação SSL
Depois de instalar, abra o seu site através de https:// e verifique se o navegador mostra o cadeado sem avisos. Para uma verificação mais profunda da cadeia, versões do protocolo e data de expiração, passe o domínio pelo nosso SSL Checker e confirme que o certificado emitido, os intermédios e a raiz aparecem todos e que nada é reportado como expirado ou em falta.
Perguntas Frequentes
SiteWorx gere um único domínio hospedado, pelo que o certificado que instalar aí serve exemplo.com e os subdomínios dessa conta. NodeWorx gere o próprio servidor, pelo que o certificado que instalar aí serve o nome de host do painel de controlo InterWorx e os serviços do sistema (FTP, SMTP, Dovecot). A maioria dos proprietários de sites só precisa do SiteWorx; o administrador do servidor gere o NodeWorx.
No SiteWorx, está em Hosting Features > Domains > SSL. No NodeWorx, está em Server > SSL Certificates. A página do SiteWorx apresenta Setup Private Key, Setup CSR, Setup SSL Certificate, e Setup SSL Chain Certificate como formulários separados.
Só se gerou o CSR fora do InterWorx (por exemplo, com OpenSSL no seu computador ou com o Gerador de CSR da SSL Dragon). Quando o CSR foi gerado dentro do próprio InterWorx, a chave já está no servidor e só cola o certificado emitido e o pacote CA.
Sim. O InterWorx 6 e versões posteriores vêm com um plugin Let’s Encrypt e AutoSSL. O administrador do NodeWorx ativa o plugin uma vez e liga o SSL para cada conta SiteWorx; o certificado por domínio é depois emitido e renovado automaticamente. O Let’s Encrypt é uma opção DV gratuita. Para certificados OV, EV ou wildcard de outras CAs, utilize o fluxo de trabalho de colagem manual.
Não. No SiteWorx, o InterWorx recarrega automaticamente o servidor web quando clica em Install. No NodeWorx, o formulário tem um menu suspenso Restart Services Now que faz isso pelos serviços que marcou.
O pacote CA está em falta ou incompleto. Os navegadores de computador frequentemente têm o intermédio em cache de outro site e por isso mostram o cadeado de qualquer forma, enquanto os dispositivos móveis e clientes curl ou de API não. Volte a abrir Hosting Features > Domains > SSL, clique em Setup SSL Chain Certificate, e cole o .ca-bundle completo da sua CA. Verifique o resultado com o nosso SSL Checker.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


