bg-tutorials

Como Instalar um Certificado SSL no Linux

Neste tutorial, você aprenderá como instalar um certificado SSL no Linux executando o servidor web Apache (httpd).

Os exemplos usam Red Hat Enterprise Linux (RHEL) e seus parentes próximos (Rocky Linux, AlmaLinux, CentOS, Fedora), onde o Apache é o pacote httpd e a configuração fica em /etc/httpd/. A seção final inclui recomendações de compra de SSL para servidores Red Hat Linux.

Gerar o CSR no Linux

Se você já gerou seu CSR e recebeu seu certificado, avance para a seção de instalação.

Um CSR (Certificate Signing Request) é um pequeno bloco de texto codificado contendo informações sobre seu domínio e, no caso de certificados empresariais, sobre sua organização. Gerar um CSR é uma etapa obrigatória do processo de pedido de SSL; toda Autoridade Certificadora comercial exige um antes de emitir seu certificado. Você tem duas opções:

Envie o CSR para a Autoridade Certificadora durante a finalização do pedido. Assim que a CA validá-lo e emitir seu certificado SSL, continue com a instalação abaixo.

Instalar um certificado SSL no Linux (Red Hat / Apache)

Após a validação, sua Autoridade Certificadora enviará por e-mail um arquivo ZIP com os arquivos de instalação. Baixe e extraia-o. Você deverá ter:

  • yourdomain.crt, seu certificado SSL principal (o certificado folha).
  • yourdomain.ca-bundle, os certificados intermediários, também chamados de pacote CA (CA bundle).
  • yourdomain.key, a chave privada que você gerou junto com o CSR.

Se sua CA enviou o certificado como texto em vez de arquivos, abra o certificado principal, copie tudo incluindo as linhas —–BEGIN CERTIFICATE—– e —–END CERTIFICATE—–, e salve como yourdomain.crt. Faça o mesmo para o pacote CA. Siga as etapas abaixo para concluir a instalação.

Etapa 1: Instalar o módulo SSL (mod_ssl)

Em sistemas baseados em Red Hat, o suporte a HTTPS vem do pacote mod_ssl. Instale-o (no RHEL 8/9 e Fedora use dnf; em versões mais antigas use yum):

sudo dnf install mod_ssl

A instalação do pacote também cria o arquivo de configuração SSL padrão em /etc/httpd/conf.d/ssl.conf, que é onde você adicionará as diretivas do seu certificado.

Etapa 2: Enviar os arquivos do certificado para o servidor

Copie seus arquivos para os locais padrão de certificados do Red Hat. Os certificados vão em /etc/pki/tls/certs/ e a chave privada vai em /etc/pki/tls/private/:

sudo cp yourdomain.crt /etc/pki/tls/certs/
sudo cp yourdomain.ca-bundle /etc/pki/tls/certs/
sudo cp yourdomain.key /etc/pki/tls/private/

Restrinja o acesso à chave privada para que apenas o root possa lê-la:

sudo chmod 600 /etc/pki/tls/private/yourdomain.key

No Apache 2.4.8 e versões mais recentes, o que cobre todas as versões suportadas do RHEL, combine seu certificado e o pacote CA em um único arquivo de cadeia completa (certificado folha primeiro, intermediários depois). Esse único arquivo é tudo o que a diretiva SSLCertificateFile precisa:

cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt
sudo cp yourdomain_fullchain.crt /etc/pki/tls/certs/

Etapa 3: Configurar o VirtualHost HTTPS

Abra o arquivo de configuração SSL com um editor de texto:

sudo nano /etc/httpd/conf.d/ssl.conf

Dentro do bloco VirtualHost da porta 443, configure uma configuração completa e moderna como a abaixo. Ajuste os caminhos e o domínio de acordo com seus arquivos:

<VirtualHost *:443>
    ServerName  www.yourdomain.com
    DocumentRoot /var/www/html

    SSLEngine on

    # Apache 2.4.8+ : certificate + CA bundle in one full-chain file
    SSLCertificateFile    /etc/pki/tls/certs/yourdomain_fullchain.crt
    SSLCertificateKeyFile /etc/pki/tls/private/yourdomain.key

    # Recommended TLS hardening (2026)
    SSLProtocol         -all +TLSv1.2 +TLSv1.3
    SSLHonorCipherOrder off

    # Enable HSTS only after you confirm HTTPS works
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
</VirtualHost>
  • SSLCertificateFile: seu arquivo de cadeia completa (certificado seguido pelos intermediários). No Apache 2.4.8+, essa única diretiva substitui a obsoleta SSLCertificateChainFile.
  • SSLCertificateKeyFile: a chave privada que você criou junto com o CSR.

Apache legado (anterior a 2.4.8): se você estiver preso a um servidor muito antigo, mantenha o certificado e a cadeia separados, aponte SSLCertificateFile para yourdomain.crt, e adicione SSLCertificateChainFile /etc/pki/tls/certs/yourdomain.ca-bundle, apontando para o pacote CA, não para o seu próprio certificado.

Etapa 4: Redirecionar HTTP para HTTPS

Para que os visitantes sempre acessem a versão segura do seu site, adicione um VirtualHost na porta 80 (na configuração principal do seu site, por exemplo /etc/httpd/conf.d/yourdomain.conf) que redirecione para HTTPS:

<VirtualHost *:80>
    ServerName www.yourdomain.com
    ServerAlias yourdomain.com
    Redirect permanent / https://www.yourdomain.com/
</VirtualHost>

Etapa 5: Testar a configuração

Sempre teste a sintaxe antes de recarregar; um erro de digitação na configuração pode impedir a inicialização do Apache:

sudo apachectl configtest

Você deverá ver Syntax OK. Se ocorrer um erro, revise as etapas anteriores antes de continuar.

Etapa 6: Recarregar o Apache

Aplique as alterações recarregando o serviço httpd. Um recarregamento ativa a nova configuração sem encerrar as conexões existentes:

sudo systemctl reload httpd
sudo systemctl start httpd
sudo systemctl enable httpd

Mais uma coisa: certifique-se de que o firewall permita tráfego HTTPS na porta 443:

sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload

Parabéns. Seu certificado SSL agora está instalado no seu servidor Apache Red Hat Linux.

Para confirmar que tudo funciona e obter um relatório de status instantâneo, execute uma verificação do seu domínio com o nosso SSL Checker. As varreduras identificam quaisquer erros de cadeia ou configuração que possam afetar a forma como os navegadores confiam no seu certificado.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.