Como instalar o SSL na hospedagem
A instalação de um certificado SSL em sua conta de hospedagem garante a transferência segura de dados entre seu site e os visitantes, criptografando as informações trocadas. O SSL é essencial para proteger os dados do usuário e aumentar a classificação do seu site nos mecanismos de pesquisa. Veja a seguir um guia passo a passo para instalar um certificado SSL em sua hospedagem.
1. Escolha um certificado SSL
Há vários tipos de certificados SSL para escolher, dependendo de suas necessidades de segurança:
- Validação de domínio (DV): Nível básico de SSL, verificando apenas a propriedade do domínio.
- Validação de organização (OV): Valida a propriedade do domínio e a identidade da organização, fornecendo um nível mais alto de confiança.
- Extended Validation (EV) (Validação estendida): Oferece o mais alto nível de validação, exibindo um cadeado verde e o nome da empresa na barra do navegador.
Você pode obter certificados SSL de provedores como Let’s Encrypt (gratuito), Comodo ou por meio de seu provedor de hospedagem.
2. Gerar uma solicitação de assinatura de certificado (CSR)
O CSR é um arquivo que contém informações sobre seu domínio e sua organização, usado para solicitar um certificado SSL.
Etapa 1: Acesse o painel de controle da sua hospedagem
Faça login no painel de controle da sua conta de hospedagem (por exemplo, cPanel, Plesk ou um painel de controle personalizado).
Etapa 2: Localize a seção SSL/TLS
No painel de controle, procure por SSL/TLS ou Configurações de segurança.
Etapa 3: Gerar um CSR
- Selecione Generate CSR (Gerar CSR) e insira os seguintes detalhes:
- Nome do domínio: O domínio a ser protegido com SSL.
- Organização: O nome legal de sua organização (se aplicável).
- Cidade/Estado/País: Detalhes da localização de sua organização.
- Gere o CSR e salve-o para uso posterior.
3. Comprar ou obter o certificado SSL
Se você estiver comprando um certificado SSL, use o CSR para concluir a compra no site do provedor de SSL. Para uma opção de SSL gratuito, considere o Let’s Encrypt:
- Let’s Encrypt: A maioria dos provedores de hospedagem oferece fácil integração com o Let’s Encrypt para obter certificados SSL gratuitos.
4. Instalar o certificado SSL
Depois de receber o certificado SSL, instale-o em sua conta de hospedagem.
Etapa 1: Vá para a seção de gerenciamento de SSL/TLS
No painel de controle, localize a opção Install SSL Certificate (Instalar certificado SSL).
Etapa 2: Cole o certificado
- Copie o certificado SSL que você recebeu do provedor de SSL.
- Cole-o no campo apropriado para o seu domínio na seção de instalação do SSL.
Como alternativa, se você recebeu arquivos .crt e .key, carregue-os no servidor nos campos especificados.
Etapa 3: Salvar e aplicar
Clique em Install (Instalar) ou Apply (Aplicar) para ativar o certificado SSL. Depois de concluído, seu site deverá estar acessível via https://.
5. Verificar a instalação do SSL
Após a instalação, verifique se o certificado SSL está funcionando corretamente.
- Verificação do navegador: Abra seu site em um navegador e procure o ícone de cadeado na barra de endereços.
- Verificador de SSL: Use uma ferramenta on-line como o SSL Checker para confirmar que seu certificado é válido e está instalado corretamente.
6. Forçar HTTPS em seu site
Para garantir que todo o tráfego seja roteado com segurança por HTTPS, atualize as configurações de seu site para impor o HTTPS.
Uso do .htaccess (para servidores Apache)
Se o seu servidor usa o Apache, adicione o seguinte código ao arquivo .htaccess no diretório raiz do seu site:
Usando o Nginx
Se estiver usando o Nginx, adicione esta diretiva ao arquivo de configuração do Nginx:
Para sites WordPress
Para sites do WordPress, atualize o endereço do WordPress (URL) e o endereço do site (URL) para usar https:// em Configurações > Geral. Plug-ins como o Really Simple SSL também podem ajudar a aplicar o HTTPS em seu site.
7. Teste de problemas de conteúdo misto
O conteúdo misto ocorre quando elementos HTTP (como imagens e scripts) são carregados em uma página HTTPS, o que leva a avisos de segurança. Use uma ferramenta como Why No Padlock para identificar problemas de conteúdo misto.
Correção de conteúdo misto
Atualize os links de imagens, folhas de estilo e scripts no HTML ou no banco de dados do seu site para garantir que eles sejam carregados em HTTPS.
8. Renovação e manutenção de certificados SSL
A maioria dos certificados SSL precisa de renovação anual. Os certificados da Let’s Encrypt exigem renovação a cada 90 dias, embora muitos provedores de hospedagem ofereçam renovação automática.
Conclusão
A instalação de um certificado SSL em sua hospedagem é essencial para proteger seu site, proteger os dados do usuário e melhorar o SEO. Seguindo essas etapas, você pode garantir que seu site seja acessível com segurança por HTTPS. Monitore regularmente o status do seu certificado SSL e renove-o conforme necessário para manter uma experiência de navegação segura.