Passo a passo, ensinaremos como solicitar e instalar um certificado SSL para realizar a criptografia do seu site em HTTPS.

Leitura de 2 minutos
2026-03-15
2,909
Eu recebo uma comissão quando você faz compras através dos links abaixo, sem custo adicional para você.

A importância dos certificados SSL e da criptografia HTTPS

No ambiente da internet de hoje, a importância da segurança de dados é indiscutível. O certificado SSL é a tecnologia central para a criptografia HTTPS dos websites, funcionando como uma “fechadura digital” que protege todos os dados transmitidos entre o site e os visitantes. Quando você acessa um site que possui um certificado SSL, uma imagem de uma fechadura é exibida na barra de endereços do navegador, juntamente com o prefixo “https://”, indicando que a conexão é segura.

Websites que não utilizam a criptografia HTTPS transmitem todos os dados – incluindo senhas, números de cartões de crédito e registros de conversas – em formato claro pela internet, o que os torna extremamente vulneráveis a ataques de intermediários (hackers) ou alterações indevidas. Isso não apenas coloca em risco a privacidade dos usuários, mas também prejudica seriamente a reputação do próprio site. Além disso, navegadores populares como o Chrome e o Firefox marcam sites que não são HTTPS como “inseguros”, o que afeta negativamente a experiência do usuário e o tráfego do site. Para a otimização de mecanismos de busca (SEO), o uso de HTTPS tornou-se um fator importante para a classificação dos sites, e a implementação de certificados SSL é um passo essencial para a operação de qualquer website.

O certificado SSL funciona através da tecnologia de criptografia assimétrica. Quando um usuário acessa um site, o servidor envia o seu certificado SSL para o navegador. Após o navegador verificar a validade do certificado, as duas partes negociam e geram uma chave de sessão única, que será utilizada para criptografar toda a comunicação subsequente. Esse processo garante a confidencialidade, a integridade dos dados e a autenticidade das identidades envolvidas.

Leitura recomendada Do zero: O que é um certificado SSL e qual é o seu papel fundamental na segurança dos websites

Preparativos antes de solicitar um certificado SSL

Antes de iniciar o processo de solicitação do certificado, você precisa concluir alguns preparativos essenciais para garantir que o processo corra sem problemas.

Certificado SSL da Bluehost
Certificado SSL da Bluehost
Os certificados SSL da BlueHost oferecem opções de extensão de 1 a 2 anos, suporte para algoritmos RSA ou ECC, comprimentos de chave de até 4.096 bits e proteção de até US$ 1,75 milhão.
A partir de $7,49 USD por mês
Acesso aos Certificados SSL da Bluehost →
Certificado SSL da hosting.com
Certificado SSL da hosting.com
Certificados SSL DV, OV e EV acessíveis, criptografia de até 256 bits, valor de proteção de 5 a 1 milhão de dólares, suporte 24 horas por dia, 7 dias por semana
A partir de $2,5 USD por mês
Visite hosting.com Certificados SSL →

Confirme suas necessidades em relação ao tipo de certificado desejado.

Os certificados SSL são divididos em três categorias principais, e você deve escolher de acordo com a natureza e o orçamento do seu site. Os certificados de validação de domínio são os mais básicos, pois apenas validam a propriedade do domínio do requerente e, geralmente, são emitidos em poucos minutos, sendo adequados para blogs pessoais ou ambientes de teste. Os certificados de validação organizacional, além de validarem o domínio, também verificam a legitimidade da empresa ou organização, exibindo o nome da empresa no certificado, o que aumenta a confiança do usuário e é adequado para sites oficiais de empresas em geral. Os certificados de validação estendida são os mais rigorosos e seguros, exigindo uma revisão completa da organização antes da emissão. A barra de endereços do navegador exibirá diretamente o nome da empresa em verde, sendo normalmente utilizados em sites com altos requisitos de segurança, como finanças e comércio eletrónico.

Prepare os materiais de verificação necessários.

Dependendo do tipo de certificado que você escolher, será necessário preparar os materiais de verificação correspondentes. Para todos os tipos, você deve possuir e ser capaz de gerenciar os registros de resolução do domínio alvo. Geralmente, a autoridade emissora do certificado verifica a propriedade do domínio enviando um e-mail de verificação para o endereço de e-mail especificado para esse domínio, colocando um arquivo de verificação no diretório raiz do domínio, ou solicitando a adição de um registro DNS específico.

Se você estiver solicitando a verificação da organização ou um certificado com verificação estendida, será necessário preparar documentos válidos, como o alvará de funcionamento da empresa e o número de telefone da corporação, que comprovem a autenticidade da organização. Algumas instituições também podem exigir a apresentação de documentos legais, como o “Termo de Consentimento para Solicitação de Certificado”. Escanear esses materiais com antecedência ou preparar suas versões eletrônicas pode acelerar significativamente o processo de avaliação.

Gerar uma solicitação de assinatura de certificado

O pedido de assinatura do certificado é um documento técnico essencial no processo de solicitação; ele contém sua chave pública e informações relevantes sobre a organização. Você precisa gerar este arquivo no servidor onde o certificado será instalado. Por exemplo, em um servidor Linux, geralmente se utiliza a ferramenta OpenSSL para criar a chave privada e o arquivo CSR (Certificate Signing Request). Durante o processo de geração, o sistema solicitará que você insira informações importantes, como o país, a cidade/estado, o nome da organização e o nome comum (Common Name) do domínio que deseja criptografar. O “nome comum” deve conter o domínio exato que você deseja proteger. Por favor, guarde com cuidado o arquivo da chave privada gerado, pois ele é essencial para descriptografar as comunicações e não pode ser recuperado caso seja perdido.

Leitura recomendada Guia de certificados SSL: garantir a segurança do site e melhorar a experiência de acesso HTTPS

Passos detalhados: Solicitar e obter um certificado SSL.

完成准备工作后,您可以开始向证书颁发机构申请证书。市场上有许多CA机构,如Let‘s Encrypt、DigiCert、Sectigo等,您可以根据需求选择付费或免费的证书服务。

Escolha a autoridade emissora de certificados e envie o pedido.

如果您是个人用户或小型网站,Let‘s Encrypt提供的免费、自动化的证书服务是一个极佳的选择。它通过ACME协议自动验证域名并颁发为期90天的证书,可以通过Certbot等工具自动续期。对于商业网站,建议选择知名的付费CA,它们提供更完善的保障、技术支持以及更长的有效期。

Após selecionar a autoridade de certificação (CA), escolha o tipo de produto e o período de validade em seu site oficial para iniciar o processo de solicitação. Você precisará copiar e colar o conteúdo do arquivo CSR (Certificate Signing Request) gerado anteriormente no local especificado na página de solicitação. Em seguida, conforme o tipo de certificado, selecione e complete a verificação do domínio. Se você escolher a verificação por DNS, será necessário fazer login no painel de gestão do seu domínio e adicionar um registro TXT conforme as instruções fornecidas pela CA. O processo de verificação geralmente leva de alguns minutos a algumas horas.

Certificado SSL da UltaHost
Certificados DV, EV, OV, cobertura de até $1.750.000 USD, subdomínios ilimitados, aplicativos para iOS e Android, desconto de 20% por mês, $15,95 USD em diante, garantia de reembolso de 30 dias!

Conclua a verificação e baixe o arquivo do certificado.

Após a verificação do domínio, para os certificados DV, a autoridade de certificação (CA) emite o certificado rapidamente. No caso dos certificados OV ou EV, a equipe de auditoria da CA realizará uma análise manual com base nos materiais organizacionais enviados por você, e esse processo pode levar de 1 a 5 dias úteis.

Após a aprovação da auditoria, você poderá baixar o pacote de arquivos do seu certificado SSL no painel de gestão fornecido pela CA. Geralmente, o pacote de certificados contém vários arquivos importantes: o arquivo do certificado principal do seu site, o arquivo do certificado intermediário da CA e, por vezes, o arquivo do certificado raiz. É essencial baixar a cadeia completa de certificados, o que é de grande importância durante a instalação subsequente. Além disso, por favor, confira novamente se você possui e salvou o arquivo da chave privada criada durante a geração do CSR.

Guia de Instalação de Certificados SSL em Ambientes Mainstream

Após obter o arquivo do certificado, o próximo passo é instalá-lo no seu servidor de website. O método de instalação pode variar dependendo do tipo de servidor utilizado.

Leitura recomendada O que é um certificado SSL? Um guia de criptografia HTTPS essencial para a segurança do website.

Instalar um certificado no servidor Apache

O Apache é um dos servidores web mais amplamente utilizados. Primeiramente, conecte-se ao seu servidor utilizando a ferramenta SSH. Faça o upload do arquivo de certificado que foi baixado para um diretório seguro no servidor, por exemplo… /etc/ssl/Em seguida, edite o arquivo de configuração do seu hospedeiro virtual do site.

Encontre a seção de configuração que monitora a porta 443 e confira se o mecanismo SSL está ativado. O ponto crucial é especificar os caminhos para o certificado e a chave privada. Você precisará modificar ou adicionar as seguintes linhas de instruções:SSLCertificateFile Aponta para o seu arquivo de certificado principal;SSLCertificateKeyFile Aponta para o seu arquivo de chave privada;SSLCertificateChainFile Aponte para o arquivo do certificado intermediário. Após a configuração, salve o arquivo e use um comando para testar se a sintaxe está correta. Uma vez confirmado que não há erros, reinicie o serviço Apache para que a configuração entre em vigor.

Instalar um certificado no servidor Nginx

O Nginx é conhecido por seu alto desempenho, e a configuração dos certificados SSL também é bastante simples. Basta carregar o arquivo do certificado e o arquivo da chave privada no servidor. /etc/nginx/ssl/ No diretório correspondente, edite o arquivo de configuração do Nginx do seu site.

No arquivo de configuração, encontre o bloco relacionado ao servidor e adicione um novo bloco que escute na porta 443. Dentro desse novo bloco, use as instruções necessárias para configurar a conexão. ssl_certificate A instrução especifica o caminho para o arquivo do certificado; use-o. ssl_certificate_key A instrução especifica o caminho para o arquivo da chave privada. Aqui há um truque importante: para garantir a compatibilidade, você precisa combinar o certificado principal com os certificados intermediários em um único arquivo. É possível usar comandos para fundir o conteúdo dos dois arquivos em ordem sequencial e, em seguida… ssl_certificate Aponte para esse arquivo combinado. Da mesma forma, verifique a sintaxe da configuração e recarregue o serviço Nginx.

Instalar um certificado em um host virtual na nuvem

Se você estiver utilizando um hospedagem virtual com painéis como cPanel ou Plesk, o processo de instalação geralmente é mais gráfico. Faça login no painel de controle da sua hospedagem virtual e encontre o módulo relacionado a “SSL/TLS” ou “Segurança”.

Geralmente, há opções como “Gerenciar sites SSL” ou “Instalar certificado SSL”. Ao entrar nessa área, selecione o domínio para o qual deseja instalar o certificado. Nos campos de texto correspondentes, cole o seu chave privada, o conteúdo do certificado principal e o conteúdo do certificado intermediário. Ao colar, verifique se não há espaços desnecessários ou erros de formatação (como mudanças de linha). Após concluir a colagem, clique no botão “Instalar certificado” ou “Enviar”. O painel irá completar a configuração automaticamente. Após a instalação bem-sucedida, você poderá acessar o seu site através do protocolo HTTPS.

Testes e otimizações após a instalação

Após a instalação do certificado, o trabalho não está concluído. É necessário realizar testes abrangentes e otimizações para garantir a segurança e o desempenho do sistema.

Use ferramentas online para testar a instalação do certificado.

Acesse o seu site e verifique se apareceu um símbolo de cadeado na barra de endereços do navegador. Esta é apenas uma verificação preliminar. Para uma análise mais detalhada, você pode utilizar alguns ferramentas gratuitas de detecção de SSL disponíveis on-line. Essas ferramentas escanearão o seu site remotamente e fornecerão um relatório completo.

O relatório mostrará se o certificado é válido, se foi emitido por uma autoridade de certificação (CA) confiável, se a cadeia de certificados está completa, se os conjuntos de criptografia suportados são seguros, e se existem vulnerabilidades conhecidas. Leia o relatório atentamente e corrija quaisquer problemas de acordo com as suas recomendações, como protocolos inseguros ou conjuntos de criptografia fracos.

Configurar o redirecionamento de HTTP para HTTPS

Para garantir que todos os usuários acessem o site através de uma conexão segura (HTTPS) e evitar que a repetição de conteúdo afete os resultados de busca (SEO), é necessário redirecionar todo o tráfego HTTP para HTTPS. Isso pode ser feito alterando o arquivo de configuração do servidor.

No Apache, é possível adicionar regras de redirecionamento no arquivo de configuração do host virtual do site, para redirecionar permanentemente todos os pedidos na porta 80 para o endereço HTTPS correspondente. No Nginx, o mesmo redirecionamento permanente pode ser realizado usando instruções de retorno no bloco do servidor que está ouvindo na porta 80. Após a configuração estar pronta, independentemente do endereço que o usuário digite, a página será redirecionada de forma segura para o endereço HTTPS.

Configurar a renovação automática do certificado

SSL证书都有有效期,过期后网站将无法正常通过HTTPS访问,并会显示安全警告。因此,设置自动续期至关重要。对于Let‘s Encrypt证书,其Certbot客户端本身就支持自动续期,通常只需一条简单的计划任务命令即可实现。

Para os certificados pagos, embora tenham uma validade mais longa, também não se pode esquecê-los. Muitas autoridades de certificação (CA – Certification Authorities) oferecem serviços de notificação de renovação automática; por favor, assegure-se de ativar esse recurso no momento da solicitação do certificado. Você também pode configurar lembretes no calendário para realizar manualmente o processo de renovação e a reinstalação do certificado cerca de um mês antes da sua expiração. Alguns painéis avançados de gerenciamento de servidores disponibilizam funcionalidades de monitoramento de certificados e renovação automática.

resumos

Implantar um certificado SSL e atualizar um site de HTTP para HTTPS não é mais uma opção opcional, mas sim uma pedra angular para a segurança operacional de sites modernos. Todo o processo pode ser resumido da seguinte forma: identificar as necessidades, preparar os materiais necessários, gerar um arquivo CSR (Certificate Signing Request), escolher uma autoridade de certificação (CA – Certificate Authority) e enviar o pedido de verificação, baixar o certificado, instalá-lo e configurá-lo no servidor, e finalmente realizar testes rigorosos e ajustes para otimizar o funcionamento do site. Embora os passos pareçam ser muitos, cada um deles possui um caminho claro e é suportado por uma ampla gama de ferramentas.

无论是选择免费的Let‘s Encrypt自动化方案,还是采用付费的企业级证书,核心目标都是为用户构建一个可信、安全的连接通道。成功部署HTTPS不仅能有效保护用户数据,防止信息泄露和篡改,更能显著提升网站的专业形象和搜索引擎中的可见度,为网站的长期发展奠定坚实的安全基础。

Perguntas frequentes Perguntas frequentes

Qual é a diferença entre um certificado SSL gratuito e um pago?

Os certificados gratuitos não diferem dos certificados pagos no que diz respeito às funcionalidades essenciais de criptografia – ambos permitem a implementação do protocolo HTTPS. A principal diferença reside nos valores adicionais e nos serviços oferecidos. Os certificados gratuitos geralmente contam apenas com a verificação do domínio, têm um prazo de validade mais curto, exigem renovações frequentes e, normalmente, não dispõem de garantias financeiras. Já os certificados pagos oferecem verificação da organização ou verificação avançada, permitindo a exibição de informações da empresa e, consequentemente, aumentando o nível de confiança dos usuários; além disso, possuem um prazo de validade mais longo, serviços de suporte técnico e garantias de compensação financeira em caso de problemas relacionados ao certificado.

A instalação de um certificado SSL afeta a velocidade do site?

Ativar a criptografia HTTPS de fato introduz um custo computacional adicional, pois o servidor e o navegador precisam realizar o processo de handshake SSL, bem como operações de criptografia e descriptografia. No entanto, com o suporte de hardware moderno e de protocolos otimizados, esse impacto é quase insignificante e pode até ser compensado por meio de aprimoramentos técnicos.

Ao ativar o protocolo HTTP/2, é obrigatório o uso de HTTPS, o que pode melhorar significativamente a velocidade de carregamento das páginas. Além disso, a utilização de técnicas como a recuperação de sessões e a assinatura de certificados OCSP pode reduzir os atrasos no processo de conexão (o chamado “handshake”). No geral, os benefícios decorrentes do aumento da segurança superam em muito os possíveis custos de desempenho mínimos que possam existir e que ainda podem ser otimizados.

Como escolher um certificado para múltiplos domínios ou com caracteres curinga?

Se o seu negócio inclui vários domínios completamente diferentes, como um site principal e uma loja virtual independente, então é apropriado escolher um certificado para múltiplos domínios. Esse tipo de certificado permite proteger vários domínios específicos em apenas um documento.

Se o seu negócio possui vários subdomínios de mesmo nível sob um domínio principal, por exemplo, um certificado com caracteres curinga é a opção mais econômica e eficiente. Um único certificado é capaz de proteger o domínio principal e todos os seus subdomínios. Você pode escolher de acordo com a estrutura do seu negócio, ou até mesmo usá-los em combinação.

O que fazer se, após a instalação do certificado, o navegador ainda indicar que a conexão não é segura?

Isso geralmente é causado por vários motivos comuns. Primeiramente, verifique se os recursos HTTP (como imagens, scripts e tabelas de estilo) estão sendo carregados de forma mista na página do website. O navegador pode considerar a página “incompletamente segura” e exigir que todos esses links sejam alterados para HTTPS.

Em segundo lugar, pode ser que a cadeia de certificados esteja incompleta, ou o servidor não tenha enviado corretamente os certificados intermediários. Certifique-se de que a cadeia de certificados completa esteja instalada na configuração. Por fim, verifique se o servidor ainda está ouvindo na porta HTTP e se o redirecionamento está sendo feito corretamente; caso contrário, os usuários podem continuar acessando as páginas HTTP. Você pode usar as ferramentas de detecção online mencionadas anteriormente para localizar rapidamente o problema específico.