Neste tutorial, você aprenderá como instalar um certificado SSL no Linux executando o servidor web Apache (httpd).
Os exemplos usam Red Hat Enterprise Linux (RHEL) e seus parentes próximos (Rocky Linux, AlmaLinux, CentOS, Fedora), onde o Apache é o pacote httpd e a configuração fica em /etc/httpd/. A seção final inclui recomendações de compra de SSL para servidores Red Hat Linux.
Gerar o CSR no Linux
Se você já gerou seu CSR e recebeu seu certificado, avance para a seção de instalação.
Um CSR (Certificate Signing Request) é um pequeno bloco de texto codificado contendo informações sobre seu domínio e, no caso de certificados empresariais, sobre sua organização. Gerar um CSR é uma etapa obrigatória do processo de pedido de SSL; toda Autoridade Certificadora comercial exige um antes de emitir seu certificado. Você tem duas opções:
- Gerar o CSR automaticamente com o nosso Gerador de CSR.
- Seguir nosso tutorial passo a passo sobre como gerar um CSR no Red Hat Linux.
Envie o CSR para a Autoridade Certificadora durante a finalização do pedido. Assim que a CA validá-lo e emitir seu certificado SSL, continue com a instalação abaixo.
Instalar um certificado SSL no Linux (Red Hat / Apache)
Após a validação, sua Autoridade Certificadora enviará por e-mail um arquivo ZIP com os arquivos de instalação. Baixe e extraia-o. Você deverá ter:
- yourdomain.crt, seu certificado SSL principal (o certificado folha).
- yourdomain.ca-bundle, os certificados intermediários, também chamados de pacote CA (CA bundle).
- yourdomain.key, a chave privada que você gerou junto com o CSR.
Se sua CA enviou o certificado como texto em vez de arquivos, abra o certificado principal, copie tudo incluindo as linhas —–BEGIN CERTIFICATE—– e —–END CERTIFICATE—–, e salve como yourdomain.crt. Faça o mesmo para o pacote CA. Siga as etapas abaixo para concluir a instalação.
Etapa 1: Instalar o módulo SSL (mod_ssl)
Em sistemas baseados em Red Hat, o suporte a HTTPS vem do pacote mod_ssl. Instale-o (no RHEL 8/9 e Fedora use dnf; em versões mais antigas use yum):
sudo dnf install mod_ssl
A instalação do pacote também cria o arquivo de configuração SSL padrão em /etc/httpd/conf.d/ssl.conf, que é onde você adicionará as diretivas do seu certificado.
Etapa 2: Enviar os arquivos do certificado para o servidor
Copie seus arquivos para os locais padrão de certificados do Red Hat. Os certificados vão em /etc/pki/tls/certs/ e a chave privada vai em /etc/pki/tls/private/:
sudo cp yourdomain.crt /etc/pki/tls/certs/
sudo cp yourdomain.ca-bundle /etc/pki/tls/certs/
sudo cp yourdomain.key /etc/pki/tls/private/
Restrinja o acesso à chave privada para que apenas o root possa lê-la:
sudo chmod 600 /etc/pki/tls/private/yourdomain.key
No Apache 2.4.8 e versões mais recentes, o que cobre todas as versões suportadas do RHEL, combine seu certificado e o pacote CA em um único arquivo de cadeia completa (certificado folha primeiro, intermediários depois). Esse único arquivo é tudo o que a diretiva SSLCertificateFile precisa:
cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt
sudo cp yourdomain_fullchain.crt /etc/pki/tls/certs/
Etapa 3: Configurar o VirtualHost HTTPS
Abra o arquivo de configuração SSL com um editor de texto:
sudo nano /etc/httpd/conf.d/ssl.conf
Dentro do bloco VirtualHost da porta 443, configure uma configuração completa e moderna como a abaixo. Ajuste os caminhos e o domínio de acordo com seus arquivos:
<VirtualHost *:443>
ServerName www.yourdomain.com
DocumentRoot /var/www/html
SSLEngine on
# Apache 2.4.8+ : certificate + CA bundle in one full-chain file
SSLCertificateFile /etc/pki/tls/certs/yourdomain_fullchain.crt
SSLCertificateKeyFile /etc/pki/tls/private/yourdomain.key
# Recommended TLS hardening (2026)
SSLProtocol -all +TLSv1.2 +TLSv1.3
SSLHonorCipherOrder off
# Enable HSTS only after you confirm HTTPS works
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
</VirtualHost>
- SSLCertificateFile: seu arquivo de cadeia completa (certificado seguido pelos intermediários). No Apache 2.4.8+, essa única diretiva substitui a obsoleta SSLCertificateChainFile.
- SSLCertificateKeyFile: a chave privada que você criou junto com o CSR.
Apache legado (anterior a 2.4.8): se você estiver preso a um servidor muito antigo, mantenha o certificado e a cadeia separados, aponte SSLCertificateFile para yourdomain.crt, e adicione SSLCertificateChainFile /etc/pki/tls/certs/yourdomain.ca-bundle, apontando para o pacote CA, não para o seu próprio certificado.
Etapa 4: Redirecionar HTTP para HTTPS
Para que os visitantes sempre acessem a versão segura do seu site, adicione um VirtualHost na porta 80 (na configuração principal do seu site, por exemplo /etc/httpd/conf.d/yourdomain.conf) que redirecione para HTTPS:
<VirtualHost *:80>
ServerName www.yourdomain.com
ServerAlias yourdomain.com
Redirect permanent / https://www.yourdomain.com/
</VirtualHost>
Etapa 5: Testar a configuração
Sempre teste a sintaxe antes de recarregar; um erro de digitação na configuração pode impedir a inicialização do Apache:
sudo apachectl configtest
Você deverá ver Syntax OK. Se ocorrer um erro, revise as etapas anteriores antes de continuar.
Etapa 6: Recarregar o Apache
Aplique as alterações recarregando o serviço httpd. Um recarregamento ativa a nova configuração sem encerrar as conexões existentes:
sudo systemctl reload httpd
sudo systemctl start httpd
sudo systemctl enable httpd
Mais uma coisa: certifique-se de que o firewall permita tráfego HTTPS na porta 443:
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload
Parabéns. Seu certificado SSL agora está instalado no seu servidor Apache Red Hat Linux.
Para confirmar que tudo funciona e obter um relatório de status instantâneo, execute uma verificação do seu domínio com o nosso SSL Checker. As varreduras identificam quaisquer erros de cadeia ou configuração que possam afetar a forma como os navegadores confiam no seu certificado.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

