Passar para o conteúdo principal

Como Criar e Instalar Certificados SSL

Este artigo detalha a criação de certificados SSL no módulo Configurations, incluindo a configuração de dados. Abrange também o download e a instalação em sistemas Windows, Linux e macOS, visando eliminar avisos no acesso HTTPS.

Atualizado há mais de 2 meses

Pré-requisitos

  • Acesso administrativo ao Edge Protect

  • Informações da empresa (nome, domínio, e-mail, cidade, estado, país)


Passo a Passo

1. Acesse o módulo de Certificados SSL

Navegue até Configurations > SSL e clique em "+ Adicionar" para criar um novo certificado.


2. Insira as Informações do Certificado

2.1. Dados do Certificado

Campo

Recomendação

Nome do certificado

Nome descritivo (ex.: Certificado-EdgeProtect-2026)

Validade (em dias)

Até 398 dias

Criptografia

SHA256, SHA384, SHA512 ou qualquer um do grupo SHA3

Tamanho de Chave (bits)

4096

2.2. Dados da Empresa

Campo

Descrição

Nome da empresa

Nome completo da sua empresa

Domínio do certificado

Domínio principal da empresa (ex.: suaempresa.com.br)

E-mail da empresa

E-mail para notificações do certificado

Cidade

Cidade da empresa

Estado

Estado da empresa

País

País da empresa

2.3. Salve o certificado.


3. Valide a Criação do Certificado

Após salvar, volte ao menu Configurations > Certificados e verifique se o certificado foi criado corretamente na lista.


4. Baixe o Certificado

4.1. No menu Configurations > Certificados, passe o mouse sobre o certificado criado até aparecer o menu de opções.

4.2. Clique em "Outras opções" e selecione "Download do certificado".

4.3. Um arquivo .zip será baixado.


5. Extraia o Arquivo do Certificado

Vá até a pasta onde o arquivo .zip foi baixado e extraia seu conteúdo. Isso criará uma pasta com os arquivos do certificado.


6. Instale o Certificado na sua Máquina

Windows

  1. Clique duas vezes no arquivo .crt dentro da pasta extraída.

  2. Na janela do certificado, clique em "Instalar Certificado…".

  3. Selecione "Usuário Atual" ou "Máquina Local" (se tiver permissões administrativas).

  4. Escolha "Colocar todos os certificados no repositório a seguir" e clique em "Procurar…".

  5. Selecione "Autoridades de Certificação Raiz Confiáveis" e clique em "OK".

  6. Siga as instruções para finalizar a instalação.

Linux (Ubuntu/Debian-based)

1. Copie o arquivo .crt para o diretório de certificados confiáveis:

sudo cp /caminho/para/seu_certificado.crt /usr/local/share/ca-certificates/

2. Atualize a lista de certificados:

sudo update-ca-certificates

macOS

  1. Clique duas vezes no arquivo .crt (ou .cer) dentro da pasta extraída.

  2. A janela "Acesso às Chaves" será aberta.

  3. Na seção "Acesso às Chaves", selecione o certificado e clique duas vezes nele.

  4. Expanda a seção "Confiança" e mude a opção "Ao usar este certificado" para "Confiar Sempre".

  5. Feche a janela e, se solicitado, digite sua senha de administrador.


7. Valide o Acesso HTTPS (Porta 8443)

Após instalar o certificado, acesse novamente a interface web do Edge Protect via https://IP-EDGEPROTECT:8443. Se a instalação foi bem-sucedida, você deverá ser direcionado diretamente para a tela de login, sem avisos de "acesso não seguro".


Referência de Campos

Dados do Certificado

Campo

Função

Valores aceitos

Nome do certificado

Identificação do certificado

Texto livre

Validade (em dias)

Duração da validade

Número inteiro (recomendado usar até 398 dias)

Criptografia

Algoritmo de criptografia

SHA256, SHA384, SHA512, SHA3

Tamanho de Chave (bits)

Tamanho da chave RSA

2048, 4096 (recomendado usar 4096)

Dados da Empresa

Campo

Função

Valores aceitos

Nome da empresa

Nome da organização

Texto livre

Domínio do certificado

Domínio associado ao certificado

Formato de domínio (ex.: exemplo.com)

E-mail da empresa

Contato para notificações

Formato de e-mail

Cidade

Cidade da empresa

Texto livre

Estado

Estado da empresa

Texto livre

País

País da empresa

Texto livre

Troubleshooting

Sintoma

Causa Provável

Ação Corretiva

Aviso de "acesso não seguro" persiste

Certificado não instalado corretamente ou em repositório errado

Reinstalar o certificado, verificando o repositório de "Autoridades de Certificação Raiz Confiáveis"

Aviso de "acesso não seguro" persiste

Certificado expirado ou inválido

Verificar a validade do certificado no Edge Protect e no sistema operacional

Erro ao baixar o certificado

Problema de permissão ou rede

Verificar conexão e permissões de download

Erro ao instalar no Linux/macOS

Permissões insuficientes

Executar comandos com sudo ou verificar permissões de pasta

Certificado não aparece na lista após criação

Não foi salvo corretamente

Recriar o certificado e confirmar o salvamento


Comandos de Referência

# Linux (Ubuntu/Debian-based) - Copiar certificado
sudo cp /caminho/para/seu_certificado.crt /usr/local/share/ca-certificates/

# Linux (Ubuntu/Debian-based) - Atualizar certificados
sudo update-ca-certificates


Avisos e Boas Práticas

  • Use sempre criptografia forte (SHA256 ou superior) e tamanho de chave de 4096 bits para garantir a segurança do certificado.

  • Defina a validade do certificado em até 398 dias para seguir as melhores práticas de segurança e compatibilidade com navegadores.

  • Mantenha o certificado atualizado: Crie e instale um novo certificado antes que o atual expire para evitar interrupções no acesso seguro.

  • Instale o certificado em todas as máquinas que acessarão a interface do Edge Protect via HTTPS para evitar avisos de segurança.

  • Verifique a documentação do seu sistema operacional para métodos de instalação de certificado específicos, caso os passos genéricos não funcionem.

Respondeu à sua pergunta?