bg-tutorials

Como instalar um certificado SSL no WHM

Neste guia, você aprenderá como instalar um certificado SSL no WHM (Web Host Manager), o painel de controle a nível de servidor que fica acima das contas individuais do cPanel. Os passos são os mesmos, quer você faça login como administrador root ou com privilégios de revendedor. A seção final aborda o AutoSSL e o certificado de hostname do servidor.

O WHM é o painel de administração do servidor; o cPanel é o painel por conta. Um certificado instalado no WHM com Install an SSL Certificate on a Domain cobre um domínio ou subdomínio hospedado no servidor. Se você tiver acesso apenas a uma única conta cPanel, siga o guia de instalação no cPanel em vez disso.

Também gravamos um vídeo que mostra todo o processo passo a passo. Você pode assistir ao vídeo, ler as instruções, ou fazer ambos. Você pode assistir ao vídeo abaixo.

Gerar um código CSR no WHM

Se você estiver comprando um certificado de uma Autoridade Certificadora, primeiro precisará de um CSR (Certificate Signing Request). Um CSR é um bloco de texto simples que contém detalhes sobre seu domínio e organização. A CA o utiliza para emitir o certificado. Gerar o CSR também cria a chave privada correspondente, que você precisará durante a instalação. Você tem duas opções:

Envie o CSR para a Autoridade Certificadora durante o seu pedido. Depois que a CA validá-lo e enviar os arquivos do certificado, continue com a instalação abaixo. (Se preferir usar um certificado gratuito e com renovação automática e pular o CSR por completo, vá direto para o AutoSSL.)

Instalar um certificado SSL no WHM

Após a validação, a Autoridade Certificadora envia por e-mail um arquivo ZIP. Extraia-o. Você deverá ter:

  • o certificado do seu domínio, geralmente um arquivo .crt;
  • os certificados intermediários, geralmente um arquivo .ca-bundle (o pacote CA);
  • a chave privada que você gerou com o CSR (mantenha esta em sigilo).

Abra cada arquivo em um editor de texto simples (Notepad no Windows, TextEdit em modo de texto simples no macOS) para poder copiar o conteúdo completo, incluindo as linhas BEGIN e END.

Passo 1: Abra a tela de instalação

Faça login no painel do WHM. Na caixa de pesquisa no canto superior esquerdo, digite SSL, depois, na seção SSL/TLS, clique em Install an SSL Certificate on a Domain.

Passo 2: Insira o domínio

No campo Domain, digite o domínio ou subdomínio exato que deseja proteger (por exemplo, www.seudominio.com). Deixe o campo IP Address (non-user domains only) em branco, a menos que esteja protegendo um domínio que não esteja vinculado a uma conta cPanel.

Passo 3: Cole o certificado

Na caixa Certificate, cole o conteúdo completo do arquivo de certificado do seu domínio (aquele que a CA enviou por e-mail). Ele começa e termina com estas linhas:

-----BEGIN CERTIFICATE-----
... certificate text ...
-----END CERTIFICATE-----

Passo 4: Adicione a chave privada

Na caixa Private Key, cole a chave que você criou junto com o CSR. Se você gerou o CSR neste mesmo servidor WHM, o WHM pode preencher a chave automaticamente: clique em Autofill by Domain. Se precisar colá-la manualmente, abra o arquivo da chave e copie tudo entre as linhas BEGIN e END. Dependendo de como a chave foi gerada, as linhas de encapsulamento se parecem com uma destas:

-----BEGIN PRIVATE KEY-----
... key text ...
-----END PRIVATE KEY-----
-----BEGIN RSA PRIVATE KEY-----
... key text ...
-----END RSA PRIVATE KEY-----

Cada linha de encapsulamento usa cinco hifens, sem espaços. Mantenha a chave privada confidencial: ela é a metade secreta do seu certificado e só você deve tê-la.

Passo 5: Adicione o pacote CA

Na caixa Certificate Authority Bundle (optional), cole o conteúdo do seu arquivo .ca-bundle. Ele contém os certificados intermediários que permitem que os navegadores vinculem seu certificado a uma raiz confiável. Se o pacote contiver mais de um bloco de certificado, mantenha-os na ordem fornecida pela CA. O WHM geralmente pode buscar o pacote correto por conta própria, mas colá-lo você mesmo evita quaisquer problemas na cadeia.

Passo 6: Instale

Depois que todos os campos estiverem preenchidos, clique em Install. O WHM valida o certificado, a chave e o pacote, depois aplica o certificado ao servidor web e aos serviços de e-mail e FTP daquele domínio. Uma mensagem de confirmação aparece ao final. Se você vir um erro, geralmente significa que o certificado e a chave não correspondem ou que o pacote CA está incompleto: reveja o que você colou e tente novamente.

Teste sua instalação SSL

Após a instalação, confirme que o certificado está ativo e que a cadeia está completa. Abra seu site em um navegador com https:// e verifique o cadeado, depois execute uma verificação mais profunda com nosso SSL Checker para obter um relatório de status instantâneo. Se você tiver acesso shell ao servidor, também pode ler o certificado servido diretamente:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates

Isso exibe o emissor, o domínio para o qual foi emitido e as datas de validade. Uma incompatibilidade no domínio, ou um intermediário ausente, indica um passo que vale a pena revisar.

AutoSSL e o certificado de hostname do servidor

O WHM tem mais dois recursos de SSL que a instalação manual acima não cobre. Ambos vale a pena conhecer.

AutoSSL (certificados gratuitos com renovação automática)

O AutoSSL emite e renova certificados gratuitos com validação de domínio para as contas no seu servidor. Abra SSL/TLS > Manage AutoSSL, escolha um provedor na aba Providers (o provedor cPanel, com tecnologia da Sectigo, ou o Let’s Encrypt) e ative-o. O AutoSSL então cobre os domínios automaticamente e os renova antes de expirarem, sendo, assim, a opção mais simples quando você não precisa de um certificado pago com validação de organização ou estendida. Um certificado instalado manualmente com Install an SSL Certificate on a Domain tem prioridade sobre o AutoSSL para aquele domínio.

O hostname do servidor e o certificado de serviço

O certificado que protege o próprio WHM, além de serviços como Exim (e-mail), Dovecot, FTP e cPanel, é o certificado de serviço, e ele é separado de qualquer domínio individual. Para revisá-lo ou substituí-lo, abra SSL/TLS > Manage Service SSL Certificates. Para que o certificado de hostname do servidor seja emitido corretamente através do AutoSSL, o hostname deve ser um nome de domínio totalmente qualificado que resolva para o endereço IP público principal do servidor.

Perguntas frequentes

Qual é a diferença entre instalar um certificado SSL no WHM e no cPanel?

O WHM é o painel de administração do servidor, usado por contas root ou de revendedor, e pode instalar um certificado em qualquer domínio hospedado no servidor por meio do Install an SSL Certificate on a Domain. O cPanel é o painel por conta, no qual o proprietário de um único site gerencia apenas seus próprios domínios. O certificado, a chave e o pacote CA que você cola são os mesmos em ambos; a diferença é o nível de acesso.

Onde eu colo o certificado, a chave e o pacote CA no WHM?

No WHM, vá para SSL/TLS > Install an SSL Certificate on a Domain. A tela tem três caixas: Certificate para o certificado do seu domínio, Private Key para a chave que você gerou com o CSR, e Certificate Authority Bundle (optional) para os certificados intermediários. Cole o conteúdo completo de cada arquivo, incluindo as linhas BEGIN e END, depois clique em Install.

Eu preciso de um CSR se usar o AutoSSL?

Não. O AutoSSL emite certificados gratuitos com validação de domínio automaticamente e cuida do CSR e da chave para você. Você só precisa gerar um CSR quando estiver comprando um certificado de uma Autoridade Certificadora e instalando-o manualmente.

Como eu protejo o próprio hostname do servidor WHM?

O hostname e serviços como e-mail e FTP usam o certificado de serviço, não um certificado por domínio. Gerencie-o em SSL/TLS > Manage Service SSL Certificates. Para que o AutoSSL emita um certificado de hostname, o hostname do servidor deve ser um nome de domínio totalmente qualificado que resolva para o endereço IP público principal do servidor.

O WHM diz que o certificado e a chave não correspondem. E agora?

Isso significa que a chave privada que você colou não é a que foi criada com o CSR deste certificado. Use a chave gerada junto com aquele CSR exato. Se você gerou o CSR neste servidor WHM, clique em Autofill by Domain para obter a chave correta. Se a chave estiver perdida, reemita o certificado com um novo CSR e chave a partir da sua Autoridade Certificadora.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.