bg-tutorials

Como Instalar um Certificado SSL no Virtualmin

Este guia explica como instalar um certificado SSL no Virtualmin, o painel de controlo de hospedagem que funciona sobre o Webmin. Vai colar o seu certificado assinado, a chave privada e o pacote CA, aplicar o certificado aos seus outros serviços e verificar o resultado.

Também gravámos um vídeo que o guia por todo o processo. Pode ver o vídeo, ler as instruções ou fazer ambos. Pode ver o vídeo abaixo.

Gerar um código CSR no Virtualmin

Se já gerou o CSR e recebeu os ficheiros do seu certificado, avance a primeira parte e vá diretamente para os passos de instalação.

Para obter um certificado SSL assinado por uma Autoridade de Certificação (CA) de confiança, primeiro cria um Pedido de Assinatura de Certificado (CSR) e submete-o à CA para validação. O CSR é um bloco de texto codificado que contém os seus dados de contacto, como o domínio e os dados da empresa. Tem duas opções:

Gerar o CSR dentro do Virtualmin (em Server Configuration e Manage SSL Certificate, no separador Create Signing Request) tem uma vantagem: a chave privada correspondente permanece no servidor, pelo que não precisa de a carregar mais tarde. Submeta o CSR ao seu fornecedor de SSL ao efetuar o pedido.

Instalar um certificado SSL no Virtualmin

Depois de a CA validar o seu pedido, esta envia-lhe por e-mail os ficheiros do certificado. Descarregue o arquivo ZIP e extraia-o no seu dispositivo. Para uma instalação completa, precisa do seu certificado SSL assinado, da chave privada correspondente e do pacote CA (os certificados intermédios que constroem a cadeia de confiança para compatibilidade com os navegadores).

Passo 1: Abra Manage SSL Certificate para o seu domínio

  • Inicie sessão no seu painel do Virtualmin.
  • No menu pendente no canto superior esquerdo, selecione o domínio (servidor virtual) que deseja proteger.
  • Vá a Server Configuration e depois Manage SSL Certificate. Também pode aceder à mesma página através de Manage Virtual Server e depois Setup SSL Certificate.

Passo 2: Cole o certificado e a chave privada

Abra o separador Update Certificate and Key. É aqui que instala um certificado que foi assinado por uma CA comercial.

  • No campo Signed SSL Certificate, selecione a opção Uploaded file e escolha o seu certificado, ou selecione Pasted text e cole o conteúdo completo do ficheiro do certificado (tudo desde BEGIN CERTIFICATE até END CERTIFICATE).
  • Para Matching private key, se gerou o CSR no Virtualmin, deixe a chave existente selecionada. Se gerou o CSR noutro local, cole ou carregue aqui o ficheiro da sua chave privada.
  • Clique em Install Now.

Passo 3: Adicione o pacote CA (certificados intermédios)

Um certificado instalado sem os seus intermédios irá provocar erros de cadeia em alguns navegadores e em dispositivos móveis. Para evitar isto, abra o separador CA Certificate, depois cole ou carregue o conteúdo do ficheiro do seu pacote CA (frequentemente com a extensão .ca-bundle) e guarde. O Virtualmin associa o pacote ao seu certificado para que a cadeia completa seja disponibilizada.

Passo 4: Copie o certificado para os seus outros serviços

Por predefinição, o certificado protege apenas o website. O Virtualmin pode aplicar o mesmo certificado ao painel e aos serviços de correio para que todos apresentem um certificado de confiança. Na página Manage SSL Certificate, procure os botões Copy to … (ou a lista de serviços que podem utilizar este certificado) e aplique-o aos que utiliza:

  • Webmin e Usermin, as interfaces do painel de controlo.
  • Postfix, para correio de saída (SMTP).
  • Dovecot, para correio de entrada (IMAP e POP3).
  • ProFTPd, para FTP sobre TLS, caso disponibilize FTP.

Um botão desaparece depois de o certificado já ter sido copiado para esse serviço. Após a cópia, o Virtualmin reinicia os serviços afetados para que a alteração produza efeito. Se substituir o certificado em algum momento, repita este passo, pois a cópia é uma ação única e não é automática para um certificado instalado manualmente.

O seu certificado está agora instalado. Pode ligar-se ao seu site através de HTTPS e deverá ver o cadeado junto ao URL. Para obrigar todos os visitantes à versão segura, ative o redirecionamento HTTPS em Web Configuration e depois Website Options (a definição Force HTTPS), ou siga o nosso guia sobre como mudar de HTTP para HTTPS.

Opcional: instalar através da linha de comandos

Se tiver acesso root à shell e preferir o terminal, o Virtualmin inclui um comando de API install-cert que realiza a mesma tarefa que os três separadores acima. Aponte-o para o seu domínio e para os ficheiros extraídos:

virtualmin install-cert --domain yourdomain.com 
  --cert /root/ssl/yourdomain.crt 
  --key /root/ssl/yourdomain.key 
  --ca /root/ssl/yourdomain.ca-bundle

Se gerou o CSR no Virtualmin e não descarregou uma chave separada, retire a flag –key e adicione –use-newkey para que o comando reutilize a chave já existente no servidor.

Opção gratuita: Let’s Encrypt no Virtualmin

O Virtualmin inclui certificados gratuitos e com renovação automática do Let’s Encrypt, pelo que não precisa de comprar um para Validação de Domínio básica. Na mesma página Manage SSL Certificate, abra o separador SSL Providers (nas versões mais antigas denominado Let’s Encrypt):

  • Em Request certificate for, escolha os domínios a cobrir. Adicione nomes extra na caixa Domain names listed here, ou marque Also request wildcard certificate para todos os subdomínios do mesmo nome base.
  • Deixe Automatically renew certificate ativado. Os certificados do Let’s Encrypt duram 90 dias, e a renovação automática mantém-nos válidos sem trabalho manual.
  • Escolha um Certificate Hash Type: RSA para a maior compatibilidade, ou EC para uma chave mais pequena e moderna.
  • Mantenha Check connectivity first ativado para que o Virtualmin confirme que o domínio aponta para o seu servidor antes de fazer o pedido, o que evita atingir limites de taxa.
  • Clique em Request Certificate. A emissão geralmente demora alguns minutos, após os quais o certificado é instalado automaticamente.

O Let’s Encrypt emite apenas certificados de Validação de Domínio. Se precisar de Validação de Organização, Validação Estendida ou de uma garantia mais longa e suporte dedicado, instale antes um certificado comercial seguindo os passos acima.

Teste a sua instalação SSL

Depois de instalar o certificado no Virtualmin, execute um teste rápido para confirmar que a cadeia está completa e que não existem erros ou configurações fracas. Utilize o nosso SSL Checker para analisar o seu domínio e obter um relatório de estado instantâneo sobre o certificado, a cadeia intermédia e os protocolos que o seu servidor aceita.

Enquanto estiver nas definições SSL do Virtualmin, confirme que apenas os protocolos modernos estão ativados. Desative o TLS 1.0 e o TLS 1.1 e mantenha apenas o TLS 1.2 e o TLS 1.3, que são a base segura atual. Se o website continuar a reportar uma cadeia ausente ou incompleta, verifique novamente o separador CA Certificate e certifique-se de que o pacote CA completo foi guardado.

Perguntas Frequentes

Onde instalo um certificado SSL no Virtualmin?

Selecione o seu domínio no menu pendente e vá a Server Configuration e Manage SSL Certificate. Cole o seu certificado e chave no separador Update Certificate and Key e adicione o seu pacote CA no separador CA Certificate. A mesma página também é acessível através de Manage Virtual Server e Setup SSL Certificate.

O Virtualmin suporta certificados gratuitos do Let’s Encrypt?

Sim. Abra Manage SSL Certificate, vá ao separador SSL Providers (denominado Let’s Encrypt em versões mais antigas), escolha os seus domínios, mantenha a renovação automática ativada e clique em Request Certificate. O Virtualmin emite e instala um certificado gratuito de Validação de Domínio e renova-o antes de expirar.

Como aplico o certificado ao correio e ao painel Webmin?

Na página Manage SSL Certificate, utilize os botões Copy to … para aplicar o certificado ao Webmin, Usermin, Postfix, Dovecot e ProFTPd. Um botão desaparece depois de o certificado ter sido copiado para esse serviço. Repita este passo sempre que instalar um novo certificado, pois a cópia não é automática para certificados instalados manualmente.

Preciso de adicionar o pacote CA separadamente?

Sim, para um certificado comercial. Sem os certificados intermédios, alguns navegadores e dispositivos móveis reportam uma cadeia incompleta. Cole ou carregue o seu pacote CA no separador CA Certificate para que o Virtualmin disponibilize a cadeia completa. Os certificados do Let’s Encrypt incluem a sua cadeia automaticamente, por isso não é necessário um pacote separado.

Como verifico se o certificado está instalado corretamente?

Abra o seu site através de HTTPS e verifique o cadeado, depois execute uma análise com o nosso SSL Checker. A análise confirma que o certificado é de confiança, que a cadeia intermédia está completa e que apenas o TLS 1.2 e o TLS 1.3 estão ativados.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.