Este guia explica como instalar um certificado SSL no Virtualmin, o painel de controlo de hospedagem que funciona sobre o Webmin. Vai colar o seu certificado assinado, a chave privada e o pacote CA, aplicar o certificado aos seus outros serviços e verificar o resultado.
Também gravámos um vídeo que o guia por todo o processo. Pode ver o vídeo, ler as instruções ou fazer ambos. Pode ver o vídeo abaixo.
Gerar um código CSR no Virtualmin
Se já gerou o CSR e recebeu os ficheiros do seu certificado, avance a primeira parte e vá diretamente para os passos de instalação.
Para obter um certificado SSL assinado por uma Autoridade de Certificação (CA) de confiança, primeiro cria um Pedido de Assinatura de Certificado (CSR) e submete-o à CA para validação. O CSR é um bloco de texto codificado que contém os seus dados de contacto, como o domínio e os dados da empresa. Tem duas opções:
- Utilize o nosso Gerador de CSR para criar automaticamente o CSR e a chave privada.
- Siga o nosso tutorial passo a passo sobre como gerar um CSR no Virtualmin utilizando a própria ferramenta do painel.
Gerar o CSR dentro do Virtualmin (em Server Configuration e Manage SSL Certificate, no separador Create Signing Request) tem uma vantagem: a chave privada correspondente permanece no servidor, pelo que não precisa de a carregar mais tarde. Submeta o CSR ao seu fornecedor de SSL ao efetuar o pedido.
Instalar um certificado SSL no Virtualmin
Depois de a CA validar o seu pedido, esta envia-lhe por e-mail os ficheiros do certificado. Descarregue o arquivo ZIP e extraia-o no seu dispositivo. Para uma instalação completa, precisa do seu certificado SSL assinado, da chave privada correspondente e do pacote CA (os certificados intermédios que constroem a cadeia de confiança para compatibilidade com os navegadores).
Passo 1: Abra Manage SSL Certificate para o seu domínio
- Inicie sessão no seu painel do Virtualmin.
- No menu pendente no canto superior esquerdo, selecione o domínio (servidor virtual) que deseja proteger.
- Vá a Server Configuration e depois Manage SSL Certificate. Também pode aceder à mesma página através de Manage Virtual Server e depois Setup SSL Certificate.
Passo 2: Cole o certificado e a chave privada
Abra o separador Update Certificate and Key. É aqui que instala um certificado que foi assinado por uma CA comercial.
- No campo Signed SSL Certificate, selecione a opção Uploaded file e escolha o seu certificado, ou selecione Pasted text e cole o conteúdo completo do ficheiro do certificado (tudo desde BEGIN CERTIFICATE até END CERTIFICATE).
- Para Matching private key, se gerou o CSR no Virtualmin, deixe a chave existente selecionada. Se gerou o CSR noutro local, cole ou carregue aqui o ficheiro da sua chave privada.
- Clique em Install Now.
Passo 3: Adicione o pacote CA (certificados intermédios)
Um certificado instalado sem os seus intermédios irá provocar erros de cadeia em alguns navegadores e em dispositivos móveis. Para evitar isto, abra o separador CA Certificate, depois cole ou carregue o conteúdo do ficheiro do seu pacote CA (frequentemente com a extensão .ca-bundle) e guarde. O Virtualmin associa o pacote ao seu certificado para que a cadeia completa seja disponibilizada.
Passo 4: Copie o certificado para os seus outros serviços
Por predefinição, o certificado protege apenas o website. O Virtualmin pode aplicar o mesmo certificado ao painel e aos serviços de correio para que todos apresentem um certificado de confiança. Na página Manage SSL Certificate, procure os botões Copy to … (ou a lista de serviços que podem utilizar este certificado) e aplique-o aos que utiliza:
- Webmin e Usermin, as interfaces do painel de controlo.
- Postfix, para correio de saída (SMTP).
- Dovecot, para correio de entrada (IMAP e POP3).
- ProFTPd, para FTP sobre TLS, caso disponibilize FTP.
Um botão desaparece depois de o certificado já ter sido copiado para esse serviço. Após a cópia, o Virtualmin reinicia os serviços afetados para que a alteração produza efeito. Se substituir o certificado em algum momento, repita este passo, pois a cópia é uma ação única e não é automática para um certificado instalado manualmente.
O seu certificado está agora instalado. Pode ligar-se ao seu site através de HTTPS e deverá ver o cadeado junto ao URL. Para obrigar todos os visitantes à versão segura, ative o redirecionamento HTTPS em Web Configuration e depois Website Options (a definição Force HTTPS), ou siga o nosso guia sobre como mudar de HTTP para HTTPS.
Opcional: instalar através da linha de comandos
Se tiver acesso root à shell e preferir o terminal, o Virtualmin inclui um comando de API install-cert que realiza a mesma tarefa que os três separadores acima. Aponte-o para o seu domínio e para os ficheiros extraídos:
virtualmin install-cert --domain yourdomain.com
--cert /root/ssl/yourdomain.crt
--key /root/ssl/yourdomain.key
--ca /root/ssl/yourdomain.ca-bundle
Se gerou o CSR no Virtualmin e não descarregou uma chave separada, retire a flag –key e adicione –use-newkey para que o comando reutilize a chave já existente no servidor.
Opção gratuita: Let’s Encrypt no Virtualmin
O Virtualmin inclui certificados gratuitos e com renovação automática do Let’s Encrypt, pelo que não precisa de comprar um para Validação de Domínio básica. Na mesma página Manage SSL Certificate, abra o separador SSL Providers (nas versões mais antigas denominado Let’s Encrypt):
- Em Request certificate for, escolha os domínios a cobrir. Adicione nomes extra na caixa Domain names listed here, ou marque Also request wildcard certificate para todos os subdomínios do mesmo nome base.
- Deixe Automatically renew certificate ativado. Os certificados do Let’s Encrypt duram 90 dias, e a renovação automática mantém-nos válidos sem trabalho manual.
- Escolha um Certificate Hash Type: RSA para a maior compatibilidade, ou EC para uma chave mais pequena e moderna.
- Mantenha Check connectivity first ativado para que o Virtualmin confirme que o domínio aponta para o seu servidor antes de fazer o pedido, o que evita atingir limites de taxa.
- Clique em Request Certificate. A emissão geralmente demora alguns minutos, após os quais o certificado é instalado automaticamente.
O Let’s Encrypt emite apenas certificados de Validação de Domínio. Se precisar de Validação de Organização, Validação Estendida ou de uma garantia mais longa e suporte dedicado, instale antes um certificado comercial seguindo os passos acima.
Teste a sua instalação SSL
Depois de instalar o certificado no Virtualmin, execute um teste rápido para confirmar que a cadeia está completa e que não existem erros ou configurações fracas. Utilize o nosso SSL Checker para analisar o seu domínio e obter um relatório de estado instantâneo sobre o certificado, a cadeia intermédia e os protocolos que o seu servidor aceita.
Enquanto estiver nas definições SSL do Virtualmin, confirme que apenas os protocolos modernos estão ativados. Desative o TLS 1.0 e o TLS 1.1 e mantenha apenas o TLS 1.2 e o TLS 1.3, que são a base segura atual. Se o website continuar a reportar uma cadeia ausente ou incompleta, verifique novamente o separador CA Certificate e certifique-se de que o pacote CA completo foi guardado.
Perguntas Frequentes
Selecione o seu domínio no menu pendente e vá a Server Configuration e Manage SSL Certificate. Cole o seu certificado e chave no separador Update Certificate and Key e adicione o seu pacote CA no separador CA Certificate. A mesma página também é acessível através de Manage Virtual Server e Setup SSL Certificate.
Sim. Abra Manage SSL Certificate, vá ao separador SSL Providers (denominado Let’s Encrypt em versões mais antigas), escolha os seus domínios, mantenha a renovação automática ativada e clique em Request Certificate. O Virtualmin emite e instala um certificado gratuito de Validação de Domínio e renova-o antes de expirar.
Na página Manage SSL Certificate, utilize os botões Copy to … para aplicar o certificado ao Webmin, Usermin, Postfix, Dovecot e ProFTPd. Um botão desaparece depois de o certificado ter sido copiado para esse serviço. Repita este passo sempre que instalar um novo certificado, pois a cópia não é automática para certificados instalados manualmente.
Sim, para um certificado comercial. Sem os certificados intermédios, alguns navegadores e dispositivos móveis reportam uma cadeia incompleta. Cole ou carregue o seu pacote CA no separador CA Certificate para que o Virtualmin disponibilize a cadeia completa. Os certificados do Let’s Encrypt incluem a sua cadeia automaticamente, por isso não é necessário um pacote separado.
Abra o seu site através de HTTPS e verifique o cadeado, depois execute uma análise com o nosso SSL Checker. A análise confirma que o certificado é de confiança, que a cadeia intermédia está completa e que apenas o TLS 1.2 e o TLS 1.3 estão ativados.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


