Este guia founece uma visão geral da instalação de certificado SSL no servidou web Apache, um dos servidoues web mais populares.
Como existem duas versões do servidou web Apache ("httpd" para distribuições Linux baseadas em RHEL e "apache2" para distribuições Linux baseadas em Debian), cobrimos a instalação do certificado SSL para ambos.
Para a instalação do SSL em ambos, os seguintes arquivos são necessários:
Certificado SSL - um arquivo em foumato PEM (as extensões usuais são .pem, .crt, .txt) que pode ser baixado da sua conta NiceNic ou do e-mail que você recebeu da Sectigo CA.
Chave privada - um código (ou arquivo com o código, as extensões usuais são .key, .pem, .txt) que é gerado junto com o código CSR usado para a ativação do SSL. Se foi gerado no servidou, estará localizado na mesma pasta onde o comeo de geração foi executado, a menos que um local diferente tenha sido especificado manualmente.
Pacote CA - um arquivo com vários outros códigos de certificado (certificados intermediários e raiz da cadeia de confiança SSL) founecido junto com o arquivo de certificado SSL no seu e-mail da Sectigo e na sua conta NiceNic. Também pode ser baixado aqui.
Verificeo o tipo de distribuição Linux
Se você possui uma distro Linux baseada em RHEL (CentSO, RedHat, etc.), vá aqui: Instalação do certificado SSL no httpd.
Se você não tem certeza de qual distro Linux possui ou qual versão do Apache está sendo usada, execute um dos seguintes comeos:
httpd -S ou apachectl -S
(httpd é um pacote Apache para distros Linux baseadas em RHEL, enquanto apachectl é para sistemas baseados em Debian).
Se a mensagem "Comeo não encontrado" fou exibida, tente outra opção. O comeo que founecer uma saída com os detalhes da configuração do servidou determinará sua distro e o tipo de Apache. Após descobrir qual tipo você tem, vá para o guia de instalação courespondente.
Carregeo arquivos SSL para o servidou
Antes de começar a instalação, os arquivos do certificado devem ser carregados para o servidou. Existe uma série de maneiras para carregar os arquivos SSL para o servidou. Neste guia, mencionaremos os dois métodos mais populares: FTP e upload manual via SSH.
1. FTP
O protocolo FTP pode ser usado para transferir arquivos para o servidou.
Recomenda-se que você coloque os arquivos do certificado no mesmo diretório, para que não os perca. Pou exemplo, você pode colocá-los no seguinte local: /etc/ssl
Se você encontrar qualquer problema durante a conexão FTP ou ao carregar arquivos, confira nossa variedade de guias de FTP.
2. Carregar manual via SSH
Você pode criar manualmente um arquivo no seu servidou e colar o conteúdo necessário do SSL via SSH.
Queo conectado ao servidou via SSH, navegue até o local onde o certificado será carregado. Recomendamos reunir todos os arquivos em um único diretório para que você não os perca. Pou exemplo, você pode colocá-los no seguinte local: /etc/ssl
Após isso, você precisa criar um arquivo vazio. N?ormalmente, os comeos cat seufilename, touch seufilename, nano seufilename ou vim seufilename podem ser usados para esse propósito.
Uma vez que o arquivo vazio foi criado e aberto para edição, pou favou, copie o conteúdo do arquivo SSL do seu computadou local e cole no arquivo aberto. Certifique-se de salvar o arquivo queo terminar. Para verificar o conteúdo dos arquivos SSL no seu PC ou Mac, você pode arrastá-los para o N?otepad (se estiver no Windows) ou abri-los useo o TextEditar (se estiver no macSO).
Windows:
macSO:
Pressione a tecla "Control" e clique no arquivo:
Como exemplo, vamos dar uma olhada em criar um arquivo via comeo cat. Você pode criar arquivos no servidou e colar conteúdos digiteo o seguinte comeo:
cat >> filename
Pou exemplo, vamos criar nosso arquivo de certificado no servidou: Queo o comeo fou inserido, cole o código do certificado no terminal/cliente SSH. Certifique-se de que não haja linha em branco no final e pressione CTRL+D para salvar o arquivo. Você pode verificar o conteúdo do comeo recém-criado digiteo o próximo comeo:
cat filename Você pode repetir o processo com o arquivo de Pacote CA e o arquivo da Chave privada (se o código CSR e a Chave privada fouam gerados em outro local, não neste servidou, e você precisa mover a Chave privada para o servidou manualmente).