bg-tutorials

Como instalar um certificado SSL no ISPConfig

Neste tutorial, você aprenderá como instalar um certificado SSL no ISPConfig. O ISPConfig gerencia o SSL por site: você abre o site no painel, vai até a aba SSL e cola o certificado, a chave privada e o pacote CA nos campos correspondentes. Você também pode deixar o ISPConfig emitir e renovar automaticamente um certificado gratuito do Let’s Encrypt com uma única caixa de seleção. Abordamos os dois métodos a seguir.

Gere o CSR no ISPConfig

Se você já gerou o CSR e recebeu seu certificado da CA, pule a primeira seção e vá direto para as etapas de instalação.

Um Certificate Signing Request (CSR) é um bloco de texto codificado contendo detalhes sobre seu site e organização. A Autoridade Certificadora precisa dele para emitir seu certificado SSL. Você tem duas opções:

Se você gerar o CSR dentro do ISPConfig, abra a aba SSL do site, preencha o estado, país e demais campos da organização, defina SSL Action como Create Certificate e salve. O ISPConfig grava a solicitação no campo SSL Request e a chave privada correspondente no campo SSL Key. Copie todo o conteúdo do campo SSL Request, incluindo as linhas —–BEGIN CERTIFICATE REQUEST—– e —–END CERTIFICATE REQUEST—–, e cole-o no formulário de pedido do seu SSL.

Observação: deixe a chave privada gerada automaticamente no campo SSL Key intacta até que seu certificado seja emitido. O certificado que a CA retorna só funciona com a chave exata criada junto com o CSR. Se preferir não comprar um certificado e usar um gratuito com renovação automática, você não precisa de um CSR: vá direto para a seção Let’s Encrypt.

Instale um certificado SSL no ISPConfig

Depois que a Autoridade Certificadora validar sua solicitação, ela enviará por e-mail os arquivos SSL. Baixe o arquivo ZIP e extraia-o no seu computador. Você deve ter:

  • yourdomain.crt, seu certificado SSL principal.
  • yourdomain.ca-bundle, os certificados raiz e intermediários (o pacote CA).
  • yourdomain.key, a chave privada gerada com seu CSR. Se você criou o CSR dentro do ISPConfig, essa chave já está no campo SSL Key e você pode deixar esse campo como está.

Abra cada arquivo com um editor de texto simples (como o Notepad) para copiar o conteúdo. Em seguida, faça login no painel de controle do ISPConfig e siga estas etapas:

  • Na navegação superior, abra Sites.
  • Clique no nome do domínio que deseja proteger.
  • Abra a aba SSL. (Se a aba SSL estiver ausente, primeiro ative SSL na aba Domain e salve.)
  • No campo SSL Key, cole sua chave privada, incluindo as linhas —–BEGIN PRIVATE KEY—– e —–END PRIVATE KEY—–. Se o ISPConfig gerou o CSR, a chave correta já está aqui, então deixe-a inalterada.
  • No campo SSL Certificate, exclua qualquer texto pré-preenchido e cole seu certificado principal, incluindo as linhas —–BEGIN CERTIFICATE—– e —–END CERTIFICATE—–. Este é o arquivo com a extensão .crt.
  • No campo SSL Bundle, cole o pacote CA completo (a cadeia de certificados intermediários). Copie e cole todo o conteúdo do arquivo .ca-bundle.
  • Ao lado de SSL Action, selecione Save Certificate e clique em Save.

Para referência, o certificado, a chave e o pacote que você cola são blocos codificados em PEM. Cada um começa e termina com cinco hífens em cada lado do rótulo, assim:

-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----

-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----

É isso. O ISPConfig grava o certificado no servidor e recarrega o servidor web para você, então não há necessidade de reiniciar nada manualmente. Seu site já está acessível via HTTPS.

SSL gratuito com Let’s Encrypt

Se você não precisa da validação de organização ou da garantia de um certificado pago, o ISPConfig pode emitir um certificado gratuito do Let’s Encrypt e renová-lo automaticamente. Esta é a opção mais simples para a maioria dos sites, pois não há CSR, nenhum arquivo para colar e nenhuma renovação manual. O ISPConfig 3.2 e versões mais recentes têm o Let’s Encrypt integrado.

  • Abra Sites e clique no domínio que deseja proteger.
  • Na aba Domain, marque a caixa SSL e a caixa Let’s Encrypt SSL.
  • Clique em Save. O ISPConfig solicita o certificado ao Let’s Encrypt e o instala no site.

Antes de ativá-lo, certifique-se de que o domínio (e quaisquer aliases www ou de subdomínio que você marcar) já apontem para este servidor no DNS e que a porta 80 esteja acessível pela internet. O Let’s Encrypt valida o domínio via HTTP antes de emitir, portanto a emissão falha se o nome ainda não resolver para o servidor. Os certificados do Let’s Encrypt são válidos por 90 dias, e o ISPConfig os renova automaticamente antes de expirarem, então, uma vez ativada a caixa de seleção, você pode deixá-la assim.

Teste sua instalação SSL

Depois de instalar o certificado, execute uma varredura SSL para confirmar que a cadeia está completa e detectar erros de configuração ou intermediários ausentes. A verificação mais rápida é abrir seu site com https:// e procurar pelo cadeado, mas um scanner oferece o panorama completo. Use nosso SSL Checker para um relatório de status instantâneo.

Se você tiver acesso SSH ao servidor, também pode ler o certificado que o ISPConfig está servindo diretamente pela linha de comando. Isso exibe o emissor e as datas de validade do certificado ativo:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates

Perguntas Frequentes

Onde instalo um certificado SSL no ISPConfig?

Abra Sites, clique no domínio que deseja proteger e vá até sua aba SSL. Cole sua chave privada, certificado e pacote CA nos campos SSL Key, SSL Certificate e SSL Bundle, defina SSL Action como Save Certificate e clique em Save. O SSL é configurado por site, não globalmente.

Preciso colar a chave privada no ISPConfig?

Sim, se o certificado foi emitido a partir de um CSR gerado fora do ISPConfig, cole a chave privada correspondente no campo SSL Key. O certificado só funciona com a chave exata criada junto com seu CSR. Se você gerou o CSR dentro do ISPConfig, a chave já está no campo SSL Key, então deixe-a inalterada e apenas adicione o certificado e o pacote.

O que a lista suspensa SSL Action faz?

A lista suspensa SSL Action informa ao ISPConfig o que fazer quando você salvar. Escolha Create Certificate para gerar um novo CSR e chave, Save Certificate para armazenar o certificado, chave e pacote colados, ou Delete Certificate para removê-los. Para instalar um certificado da sua CA, selecione Save Certificate e clique em Save.

Preciso reiniciar o servidor web depois de instalar o certificado?

Não. Quando você clica em Save, o ISPConfig grava o certificado e recarrega o servidor web para você. Se o HTTPS ainda não responder após um minuto, verifique novamente se você colou a chave, o certificado e o pacote nos campos corretos e se a caixa SSL está marcada na aba Domain.

Devo usar o Let’s Encrypt ou um certificado pago no ISPConfig?

O Let’s Encrypt é gratuito e se renova automaticamente, o que é adequado para blogs, sites pequenos e subdomínios. Escolha um certificado pago quando precisar de Validação de Organização ou Estendida, de uma garantia ou de um wildcard apoiado por uma CA comercial. O Let’s Encrypt é ativado por uma caixa de seleção na aba Domain; um certificado pago é colado na aba SSL.

Por que a opção Let’s Encrypt SSL está falhando no ISPConfig?

O Let’s Encrypt verifica seu domínio via HTTP antes de emitir, portanto a emissão falha se o domínio ainda não resolver para o servidor ou se a porta 80 estiver bloqueada. Confirme se o DNS do domínio aponta para este servidor e está totalmente propagado, certifique-se de que a porta 80 está aberta e desmarque qualquer alias que não resolva, depois salve novamente.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.