![]() |
Ubuntu - Como Ativar HTTPS | |
Canal Qb |
Introdução aos Certificados SSL/TLS no Ubuntu
Para garantir a segurança das conexões no seu servidor Ubuntu, é essencial ativar o HTTPS usando certificados SSL/TLS. Neste guia, você aprenderá como criar certificados autoassinados para ambientes de desenvolvimento e testes, além de informações importantes sobre seu uso e limitações.
Criando Certificados SSL/TLS Autoassinados com OpenSSL
Certificados autoassinados são úteis para testes locais e desenvolvimento, mas não são recomendados para produção, pois os navegadores não os consideram confiáveis. Veja como criar um certificado e uma chave privada usando o OpenSSL:
Gerar o certificado e a chave privada:
openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -days 365
Esse comando cria um certificado válido por 365 dias e solicitará o preenchimento de algumas informações, como o Common Name (nome comum), que deve corresponder ao domínio do servidor.
Remover senha da chave privada (opcional):
openssl rsa -in key.pem -out newkey.pem mv newkey.pem key.pem
Esses comandos removem a senha da chave privada caso tenha sido definida. Guarde essa chave com segurança, pois ela é essencial para o funcionamento do HTTPS.
Configurações do Common Name para seu domínio
Ao preencher as informações do certificado, certifique-se de que o campo Common Name corresponda exatamente ao domínio ou subdomínio utilizado para acessar o servidor. Exemplo para o domínio canalqb.ddns.net
:
- Country Name (2 letter code): BR
- State or Province Name (full name): SP
- Locality Name (city): Santo André
- Organization Name: canalqb
- Organizational Unit Name: (deixe em branco se desejar)
- Common Name: canalqb.ddns.net
- Email Address: qrodrigob@gmail.com
Importante sobre Certificados Autoassinados
Certificados autoassinados não são confiáveis para ambientes de produção, pois navegadores alertam os usuários sobre a falta de validação. Para servidores públicos, recomenda-se utilizar uma autoridade certificadora confiável, como Let's Encrypt, que oferece certificados gratuitos, automáticos e confiáveis.
Lembre-se: sempre utilize certificados confiáveis para garantir a segurança e a confiança dos seus visitantes.