Neste tutorial, você aprenderá como instalar um certificado SSL em um Servidor MiCollab da Mitel. O MiCollab é um dispositivo de comunicações unificadas, portanto todo o processo é realizado na administração web, o MiCollab Server Manager. Não há comandos de shell.
Gerar um código CSR no Servidor MiCollab
Se você já gerou o CSR e recebeu o certificado da sua CA, pule a primeira parte e vá direto para as etapas de instalação.
Ao solicitar um certificado SSL, o primeiro requisito é criar um CSR (Certificate Signing Request) e enviá-lo à Autoridade Certificadora (CA). O CSR é um bloco de texto codificado que contém seus dados de contato, como domínio e identidade da empresa. Gerar o CSR também cria a chave privada correspondente, que permanece no servidor e é pareada com o certificado emitido pela CA.
Você tem duas opções:
- Gerar o CSR automaticamente usando nosso Gerador de CSR.
- Seguir nosso tutorial passo a passo sobre como gerar um CSR em um Servidor MiCollab.
Abra o arquivo CSR com qualquer editor de texto simples, como o Notepad, e copie o conteúdo para o campo correspondente durante o pedido do certificado junto ao seu fornecedor SSL. Assim que a CA validar sua solicitação e emitir o certificado, continue com a instalação abaixo.
Instalar um certificado SSL no Servidor MiCollab
Depois que a CA assinar e enviar seu certificado por e-mail, baixe o arquivo ZIP e extraia os arquivos. Certifique-se de ter o seguinte pronto para a instalação:
- O certificado SSL assinado para o seu domínio.
- O certificado intermediário (ou o pacote de CA, que reúne os certificados intermediário e raiz em um único arquivo).
Observação: o MiCollab exige o certificado intermediário. Se você o omitir, o upload falhará com um erro de instalação, e as implantações do MiCollab Mobile Client não funcionarão, pois os clientes não conseguem baixar sua configuração sem a cadeia completa. Algumas CAs entregam o intermediário e o raiz juntos em um único pacote de CA (também chamado de arquivo de cadeia SSL); esse arquivo único pode ser usado normalmente no campo do intermediário.
O MiCollab espera que os arquivos do certificado e do intermediário estejam no formato PEM (texto Base64 que começa com —–BEGIN CERTIFICATE—–). Um arquivo PEM se parece com isto:
-----BEGIN CERTIFICATE-----
MIIDdzCCAl+gAwIBAgIEbDd4...
(your Base64-encoded certificate)
-----END CERTIFICATE-----
A opção Upload and install a web server certificate aceita certificados e chaves baseados no algoritmo RSA. Se sua CA entregou o certificado em outra codificação, como .cer ou .crt em formato DER (binário), converta-o para PEM primeiro com nossas ferramentas SSL ou o OpenSSL.
Etapa 1: Abra a página Web Server Certificate
- Faça login no MiCollab Server Manager (a administração web do MSL Server Manager).
- Em Security, clique em Web Server.
- Selecione a aba Web Server Certificate.
Etapa 2: Escolha a opção de upload
Entre as opções disponíveis, escolha Upload and install a web server certificate, depois clique em Perform. Essa é a opção para um certificado emitido por uma Autoridade Certificadora terceirizada, em vez de um certificado autoassinado.
Etapa 3: Selecione os arquivos do seu certificado
- Ao lado do campo SSL Certificate, clique em Browse, localize seu certificado assinado e clique em Open.
- Ao lado do campo Intermediate SSL Certificate, clique em Browse, localize seu certificado intermediário ou arquivo de pacote de CA, e clique em Open.
Etapa 4: Instale o certificado
Clique em Install Web Server Certificate. O MiCollab instala o certificado em conjunto com a chave privada já existente no servidor e aplica a nova cadeia. Nas versões atuais do MiCollab, os serviços afetados (como o MiCollab Client Service e o WebRTC) reiniciam automaticamente, portanto geralmente não é necessário reiniciar o servidor manualmente. Se o Server Manager solicitar uma reinicialização, ou se você estiver em uma versão mais antiga, reinicie o Servidor MiCollab para concluir.
Parabéns, você instalou com sucesso um certificado SSL no Servidor MiCollab.
Teste sua instalação SSL
Depois de instalar o certificado, faça uma varredura na sua configuração para identificar erros ou problemas de cadeia antes que os usuários se conectem. Abra a URL de gerenciamento do MiCollab em um navegador e confirme se o cadeado exibe um certificado válido e confiável, com o nome de host e a data de expiração corretos. Para uma verificação mais aprofundada, execute o endereço em nosso SSL Checker, que retorna um relatório instantâneo sobre todas as partes do seu certificado e sua configuração.
Perguntas Frequentes
No MiCollab Server Manager, vá para Security > Web Server e abra a aba Web Server Certificate. Escolha Upload and install a web server certificate, clique em Perform, depois procure seu certificado assinado e o arquivo intermediário (ou pacote de CA) e clique em Install Web Server Certificate.
O MiCollab espera arquivos PEM (texto Base64 começando com —–BEGIN CERTIFICATE—–) tanto para o certificado SSL quanto para o certificado intermediário, e a opção de upload é compatível com chaves baseadas no algoritmo RSA. Se seus arquivos estiverem em DER ou outro formato binário, converta-os para PEM antes de enviar.
Sim. O certificado intermediário é obrigatório no MiCollab. Se você o omitir, a instalação falhará com um erro, e as implantações do MiCollab Mobile Client deixarão de funcionar, pois os clientes não conseguem baixar sua configuração sem a cadeia completa. Você pode fornecer um único arquivo de pacote de CA no campo do intermediário, caso sua CA tenha entregue os intermediários dessa forma.
Não. Ao gerar o CSR no Servidor MiCollab, a chave privada correspondente permanece no servidor. A opção Upload and install a web server certificate pareia o certificado enviado com essa chave existente, portanto você só precisa enviar os arquivos do certificado e do intermediário.
A instalação do certificado reinicia os serviços web afetados, como o MiCollab Client Service e o WebRTC, o que acontece automaticamente nas versões atuais. Esses serviços ficam brevemente indisponíveis durante a reinicialização. Planeje a alteração para uma janela de manutenção se o tempo de atividade for crítico, e reinicie o servidor completo apenas se o Server Manager solicitar.
Abra a URL de gerenciamento do MiCollab em um navegador e confirme se o cadeado exibe um certificado válido e confiável, com o nome de host e a data de expiração corretos. Para uma verificação externa completa da cadeia e da configuração, execute o endereço em nosso SSL Checker.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


