bg-tutorials

Como Instalar o OpenSSL no Windows

Instalar o OpenSSL no Windows permite que desenvolvedores e administradores usem suas ferramentas de criptografia para gerar chaves e CSRs, inspecionar certificados e proteger dados. Este guia mostra como instalar o OpenSSL no Windows, adicioná-lo ao PATH, verificá-lo e corrigir os problemas que surgem com mais frequência.

Resposta rápida: baixe o instalador do OpenSSL da Shining Light Productions, execute-o, adicione a pasta bin do OpenSSL ao PATH do sistema e, em seguida, confirme a instalação executando openssl version no Prompt de Comando.

Antes de instalar

Certifique-se de ter o seguinte em ordem:

  • Privilégios administrativos na máquina Windows (necessários para instalar software e editar o PATH).
  • O Microsoft Visual C++ Redistributable mais recente instalado. As versões do OpenSSL para Windows dependem dele.
  • Uma conexão de internet confiável e um pouco de espaço livre em disco para o download e a instalação.

Etapa 1: Baixar o OpenSSL

O Windows não inclui o OpenSSL, então você precisa baixar um instalador pré-compilado:

1. Abra seu navegador e acesse os pacotes OpenSSL para Windows (Shining Light Productions).

2. Escolha a versão estável mais recente para segurança e desempenho. Praticamente em todos os PCs modernos, você vai querer a versão 64-bit (escolha a versão 32-bit apenas se estiver usando um Windows 32-bit legado).

3. Para a maioria das tarefas de certificados e criptografia, o instalador Light (EXE ou MSI) é suficiente; a versão completa adiciona cabeçalhos e bibliotecas de desenvolvimento.

Etapa 2: Instalar o OpenSSL

1. Localize o instalador baixado (geralmente na pasta Downloads) e clique duas vezes nele.

2. Se o Controle de Conta de Usuário (UAC) solicitar, clique em Sim para permitir a execução do instalador.

3. Siga o assistente. Aceite a licença e escolha o diretório de instalação. O padrão para a versão 64-bit é C:Program FilesOpenSSL-Win64.

Escolhendo o diretório de instalação do OpenSSL no assistente do Windows

4. Quando solicitado, mantenha a opção padrão de copiar as DLLs do OpenSSL para o diretório /bin do OpenSSL (em vez da pasta do sistema Windows).

5. Clique em Avançar, depois em Instalar, e aguarde a cópia dos arquivos.

6. Quando vir a confirmação, clique em Concluir para fechar o instalador.

Tela de confirmação de conclusão da instalação do OpenSSL

Etapa 3: Adicionar o OpenSSL ao PATH

Adicionar o OpenSSL ao PATH permite executar o comando openssl a partir de qualquer pasta no Prompt de Comando:

1. Clique com o botão direito no botão Iniciar e escolha Sistema.

2. Clique em Configurações avançadas do sistema.

Abrindo Configurações avançadas do sistema no Windows

3. Na janela Propriedades do Sistema, clique em Variáveis de Ambiente…

4. Em Variáveis do sistema, selecione Path e clique em Editar…

O botão Variáveis de Ambiente nas Propriedades do Sistema

5. Clique em Novo e adicione o caminho para a pasta bin do OpenSSL. Para a instalação padrão de 64-bit, é C:Program FilesOpenSSL-Win64bin (ajuste se você instalou em outro local).

6. Clique em OK em cada janela para salvar e fechar.

Adicionando a pasta bin do OpenSSL à variável PATH do Windows

Etapa 4: Verificar a instalação

Abra o Prompt de Comando (digite cmd na barra de pesquisa do Windows e pressione Enter). Se já estiver aberto, feche e reabra para que ele reconheça o novo PATH.

Execute:

openssl version

Se o OpenSSL estiver instalado corretamente, ele exibe o número da versão e a data. (Não sabe como interpretar isso? Veja nosso guia sobre como verificar a versão do OpenSSL.)

Saída do comando openssl version no Prompt de Comando

Etapa 5: Testar o OpenSSL

Para confirmar que o OpenSSL funciona, execute um teste rápido de criptografia e descriptografia:

1. Crie um arquivo de texto chamado plaintext.txt com algum texto de exemplo.

2. Abra o Prompt de Comando e use cd para navegar até a pasta que contém o arquivo, por exemplo:

cd C:PathToDirectory

3. Criptografe o arquivo (o OpenSSL pedirá para definir uma senha, lembre-se dela):

openssl enc -aes-256-cbc -salt -pbkdf2 -in plaintext.txt -out encrypted.txt

4. Isso cria o arquivo encrypted.txt. Para descriptografá-lo novamente (digite a mesma senha):

openssl enc -d -aes-256-cbc -pbkdf2 -in encrypted.txt -out decrypted.txt

Se você conseguir criptografar e descriptografar o arquivo, o OpenSSL está instalado e funcionando. (Para mais informações, veja os comandos comuns do OpenSSL.)

Arquivo de texto criptografado criado com o OpenSSL

Problemas comuns e como corrigi-los

  • “openssl” não é reconhecido: o PATH não está configurado (ou o Prompt de Comando estava aberto antes de você configurá-lo). Verifique novamente se a pasta bin do OpenSSL está no PATH do sistema e abra um novo Prompt de Comando.
  • Erros de “Acesso Negado”: execute o Prompt de Comando como administrador (clique com o botão direito → Executar como administrador).
  • Interferência do antivírus: algumas ferramentas de antivírus sinalizam utilitários de criptografia de linha de comando. Adicione a pasta de instalação do OpenSSL às exclusões do seu antivírus, se necessário.
  • Dependências ausentes: se a instalação ou os comandos falharem, confirme se o Microsoft Visual C++ Redistributable está instalado.
  • Versão desatualizada: uma versão antiga do OpenSSL pode conter vulnerabilidades conhecidas. Reinstale a versão estável mais recente para se manter atualizado.

Perguntas Frequentes

Por que o Windows diz “‘openssl’ não é reconhecido”?

O Windows não consegue encontrar o executável do OpenSSL porque sua pasta bin não está no PATH. Adicione C:Program FilesOpenSSL-Win64bin (ou o caminho da sua instalação) ao PATH do sistema, conforme mostrado na Etapa 3, e depois feche e reabra o Prompt de Comando.

Onde o OpenSSL é instalado no Windows por padrão?

Com o instalador da Shining Light, o local padrão para 64-bit é C:Program FilesOpenSSL-Win64, e o executável fica na subpasta bin. A versão 32-bit é instalada em C:Program Files (x86)OpenSSL-Win32.

Preciso do instalador “Light” ou do instalador completo do OpenSSL?

O instalador Light é suficiente para tarefas do dia a dia, como gerar chaves e CSRs, inspecionar certificados e criptografar arquivos. Escolha a versão completa apenas se precisar dos cabeçalhos e bibliotecas de desenvolvimento para compilar software com o OpenSSL.

O OpenSSL é gratuito para uso no Windows?

Sim. O OpenSSL é um software de código aberto distribuído sob a Licença Apache 2.0. O instalador para Windows da Shining Light Productions é uma versão gratuita de terceiros desse projeto.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.