Este guia mostra como instalar um certificado SSL/TLS no Plesk. As versões atuais do Plesk são lançadas sob a linha Obsidian (18.x), portanto os passos e rótulos de menu abaixo seguem essa interface. O fluxo tem duas fases: carregar o certificado emitido, a cadeia da CA e a chave privada no repositório de certificados e, depois, atribuir esse certificado ao seu site em Hosting Settings para que o Plesk realmente o utilize através de HTTPS. Ignorar a segunda fase é o motivo mais comum de uma instalação no Plesk “parecer concluída”, mas o navegador continuar a mostrar o certificado padrão.
Se apenas precisar de um certificado gratuito e com renovação automática para um site público, o Plesk também inclui uma integração nativa com o Let’s Encrypt (a extensão SSL It!). Esse caminho é abordado no final deste guia.
Gerar o CSR
Se já tiver o certificado emitido e a chave privada, avance para Instalar um certificado SSL no Plesk Obsidian.
Para encomendar um certificado SSL/TLS comercial, primeiro precisa de um Certificate Signing Request (CSR) e da respetiva chave privada. Tem duas opções:
- Gerar o CSR automaticamente com o nosso CSR Generator. A chave privada é criada no seu navegador, por isso guarde imediatamente tanto o CSR como a chave privada; irá colar ambos no Plesk durante a instalação.
- Gerar o CSR diretamente no Plesk seguindo o nosso tutorial sobre como gerar um CSR no Plesk. O Plesk cria e armazena a chave privada por si, pelo que só terá de colar mais tarde o certificado emitido e a cadeia da CA.
Copie o bloco do CSR, incluindo os marcadores de abertura e fecho -----BEGIN CERTIFICATE REQUEST----- e -----END CERTIFICATE REQUEST-----, e submeta-o durante a sua encomenda SSL. Depois de a Autoridade Certificadora validar o pedido e emitir o certificado, continue com a instalação abaixo.
Instalar um certificado SSL no Plesk Obsidian
Os passos abaixo aplicam-se à versão atual do Plesk Obsidian (18.x). A interface é semelhante independentemente de estar autenticado como Server Administrator, Reseller ou Customer; apenas o menu de nível superior varia ligeiramente (Server Administrators e Resellers veem Domains, contas de cliente veem Websites & Domains).
Passo 1: Abrir o painel SSL/TLS Certificates
- Inicie sessão no Plesk.
- Abra Domains (ou Websites & Domains numa conta de cliente) e selecione o domínio que deseja proteger.
- Clique em SSL/TLS Certificates.
Verá a lista de certificados já associados a esta subscrição. Se gerou o CSR no Plesk, a entrada criada durante essa geração está aqui e já contém a chave privada.
Passo 2: Carregar os ficheiros do certificado
Clique no nome do certificado para o qual gerou o CSR (ou clique em Add SSL/TLS Certificate se criou o CSR fora do Plesk e precisa de uma nova entrada). O Plesk mostra três campos de texto, mais uma secção de carregamento:
- Private key (*.key): a chave correspondente ao seu CSR. O Plesk preenche este campo automaticamente se o CSR tiver sido gerado no Plesk; caso contrário, cole o conteúdo do seu ficheiro .key.
- Certificate (*.crt): o certificado de servidor emitido, em formato PEM, incluindo as linhas
-----BEGIN CERTIFICATE-----e-----END CERTIFICATE-----. - CA certificate (*-ca.crt): a cadeia de CA intermediária (o ficheiro .ca-bundle fornecido pela CA). Sem ele, navegadores móveis e muitos clientes de API irão rejeitar a cadeia.
Pode colar cada bloco na respetiva caixa de texto e clicar em Upload Components, ou usar o seletor de ficheiros em Upload the certificate files e selecionar os ficheiros correspondentes, clicando depois em Upload Certificate. De qualquer forma, o Plesk confirma o carregamento e apresenta o certificado como completo.
Passo 3: Atribuir o certificado em Hosting Settings
Este é o passo que mais pessoas esquecem. Carregar o certificado coloca-o no repositório; atribuí-lo em Hosting Settings é o que faz o servidor web realmente utilizá-lo.
- Regresse à página principal do domínio (Domains > example.com).
- Clique em Hosting & DNS e, depois, em Hosting Settings.
- Em Security, marque SSL/TLS support.
- No menu pendente Certificate, selecione o certificado que acabou de carregar.
- Clique em OK (ou Apply).
O Plesk recarrega a configuração do servidor web e o site começa a servir HTTPS com o novo certificado.
Passo 4: Forçar HTTPS (recomendado)
Para redirecionar todos os visitantes para a versão HTTPS do seu site, permaneça em Hosting Settings e marque Permanent SEO-safe 301 redirect from HTTP to HTTPS, depois clique em OK. O Plesk escreve o redirecionamento na configuração do servidor web automaticamente, pelo que não precisa de editar manualmente o .htaccess ou a configuração do Nginx.
Alternativa: o atalho Secure Your Sites
O ecrã SSL/TLS Certificates também tem um botão Secure Your Sites (ou Secure the Domain). Ao clicar nele, é guiado por uma única caixa de diálogo que carrega os ficheiros do certificado e o atribui ao domínio de uma só vez, substituindo os Passos 2 e 3 acima. É a mesma operação por trás dos bastidores; use o fluxo que preferir.
Usar a extensão nativa do Let’s Encrypt (gratuita, com renovação automática)
O Plesk Obsidian vem com a extensão SSL It!, que emite e renova automaticamente certificados gratuitos do Let’s Encrypt para qualquer domínio alojado no servidor. Não há CSR para gerar manualmente nem ficheiros para copiar.
- Abra o domínio em Domains > example.com e clique em SSL/TLS Certificates.
- Clique em Install em Let’s Encrypt.
- Introduza o e-mail de contacto, marque os nomes de host que deseja cobrir (domínio raiz, www, mail, wildcard via DNS) e clique em Get it free.
O SSL It! pede o certificado, instala-o, atribui-o ao domínio (não é necessário um passo separado em Hosting Settings) e volta a emiti-lo automaticamente antes de expirar. Os certificados comerciais de uma CA pública continuam a ser a escolha certa quando precisa de validação OV ou EV, uma garantia mais longa, ou funcionalidades que o SSL It! não cobre.
Proteger o painel Plesk e o servidor de correio
Os passos acima instalam um certificado num site alojado. O próprio painel Plesk (o URL onde inicia sessão, normalmente na porta 8443) e os serviços de correio (IMAPS, POP3S, SMTPS) usam um certificado separado, ao nível do servidor. Para instalar um certificado aí:
- Inicie sessão como Server Administrator e vá a Tools & Settings > SSL/TLS Certificates.
- Adicione o certificado da mesma forma (carregue a chave privada, o certificado e a cadeia da CA, ou carregue os ficheiros).
- Depois de o certificado estar no repositório do servidor, desça até ao fim de Tools & Settings > SSL/TLS Certificates e use os menus pendentes Secure Plesk e Secure mail server para associar o novo certificado a esses serviços.
O Plesk aplica a alteração sem necessidade de reiniciar. Depois de o painel recarregar, o URL de login passa a servir o novo certificado.
Testar a instalação do SSL
Depois de o certificado estar carregado e atribuído, abra o seu site com https:// e verifique se o navegador mostra o cadeado sem avisos, depois faça uma verificação mais profunda com o nosso SSL Checker. Ele reporta os detalhes do certificado, a cadeia, a validade, o suporte a protocolos e quaisquer problemas que uma simples verificação do cadeado não detetaria (por exemplo, um intermediário em falta que quebra clientes móveis).
Perguntas Frequentes
Para um site alojado, abra Domains (ou Websites & Domains como cliente), selecione o domínio e clique em SSL/TLS Certificates. Para o painel de controlo Plesk e os serviços de correio, inicie sessão como Server Administrator e vá a Tools & Settings > SSL/TLS Certificates.
A causa mais comum é o novo certificado ter sido carregado mas nunca atribuído. Vá a Hosting Settings do domínio (em Hosting & DNS), marque SSL/TLS support, escolha o novo certificado no menu pendente Certificate e clique em OK. Depois, force a atualização do navegador, pois o certificado antigo é frequentemente guardado em cache durante a sessão.
Sim. O Plesk Obsidian vem com a extensão SSL It!, que emite certificados gratuitos do Let’s Encrypt e os renova automaticamente. Abra SSL/TLS Certificates no domínio, clique em Install em Let’s Encrypt, escolha os nomes de host a cobrir e confirme. Os certificados comerciais de uma CA pública continuam a ser a escolha certa quando precisa de validação OV ou EV, um wildcard emitido via HTTP, ou uma garantia mais longa.
Renovar significa emitir e instalar um certificado novo. Gere um novo CSR (no Plesk ou com o nosso CSR Generator), encomende a renovação e depois carregue o novo certificado e a cadeia da CA sobre a entrada existente no ecrã SSL/TLS Certificates. A atribuição em Hosting Settings mantém-se igual, por isso só precisa de a reconfirmar se o nome do certificado tiver mudado. Os certificados TLS públicos têm um limite de validade de cerca de um ano, por isso planeie repetir este processo anualmente ou automatizar as renovações com ACME.
Não. Depois de carregar o certificado e o atribuir em Hosting Settings, o Plesk recarrega a configuração do servidor web automaticamente e o site passa a servir HTTPS de imediato. Não é necessário reiniciar o painel ou o servidor.
O certificado por domínio é o que os visitantes veem quando abrem o seu site via HTTPS; instala-se na página SSL/TLS Certificates do domínio e atribui-se em Hosting Settings. O certificado do servidor é o que protege o URL de login do Plesk (porta 8443) e os serviços de correio (IMAPS, POP3S, SMTPS); instala-se em Tools & Settings > SSL/TLS Certificates. Os dois são independentes, pelo que um certificado de servidor em falta ou expirado não afeta os seus sites alojados, e vice-versa.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


