Como instalar um certificado SSL/TLS Let’s Encrypt no Plesk ?

Procédure

  

Serviço em questão: Hospedagem Windows ASP.NET
Painel em questão: Plesk
Nível: iniciante a intermediário

Este guia explica como instalar gratuitamente um certificado SSL/TLS Let’s Encrypt em um domínio a partir do Plesk.
Uma vez instalado, o certificado permite exibir seu site em HTTPS e criptografar as trocas entre o navegador do visitante e o seu site.

Um certificado SSL/TLS não protege o site em si: ele não corrige falhas no código, não protege automaticamente um CMS como WordPress ou PrestaShop e não garante que o proprietário do site seja confiável.

A renovação do certificado Let’s Encrypt é automática. Você, portanto, não precisa renová-lo manualmente enquanto o domínio permanecer corretamente configurado.

Este guia diz respeito ao Plesk.
Você usa outro ambiente?

A presença do HTTPS não basta para provar que um site é legítimo. Golpistas podem criar uma loja falsa com um certificado SSL/TLS válido: as trocas serão criptografadas, mas isso não garante que o pedido será entregue nem que os dados inseridos serão usados corretamente.

Se você visitar um site ou uma loja online, verifique os avisos legais, a existência real da empresa, seus contatos, o endereço oficial do site e sua reputação em fontes externas confiáveis.

Um certificado SSL/TLS criptografa as trocas entre o site e o navegador. Ele não corrige falhas de segurança de um site, não protege automaticamente um CMS como WordPress ou PrestaShop; continua sendo importante manter o site atualizado e corrigir as falhas de segurança.

Antes de começar

O domínio deve apontar corretamente para a sua hospedagem Plesk antes de solicitar o certificado.

Se você deseja instalar um certificado wildcard, ou seja, um certificado que também cubra os subdomínios, você deve poder modificar a zona DNS do domínio. Se a zona DNS não for gerenciada no Plesk ou na LWS, o registro solicitado deverá ser adicionado junto ao fornecedor que gerencia o DNS do domínio.

Se você acabou de modificar o DNS ou o apontamento do domínio, pode ser necessário aguardar algumas horas para que a propagação DNS ocorra antes de gerar o certificado.

Acessar os certificados SSL/TLS no Plesk

  1. Conecte-se ao Plesk.
  2. Selecione o domínio (1) em questão na lista dos seus sites.
  3. Na aba Painel de controle (2), localize a seção Segurança.
  4. Clique em Certificados SSL/TLS(3).

Como instalar um certificado SSL/TLS Let’s Encrypt no Plesk ?

Se nenhum certificado estiver instalado, o Plesk exibirá uma mensagem indicando que o domínio ainda não está protegido.

Instalar um certificado Let’s Encrypt

  1. Na página Certificado SSL/TLS Let’s Encrypt do domínio, clique em Instalar no bloco Instalar um certificado básico gratuito fornecido por Let’s Encrypt.
    Como instalar um certificado SSL/TLS Let’s Encrypt no Plesk ?
  2. Uma janela se abre com as opções de proteção do certificado.
  3. Escolha o escopo do certificado de acordo com sua necessidade:
  • Proteger o nome de domínio : protege o domínio principal, por exemplo votredomaine.fr.
  • Incluir um subdomínio "www" para o domínio e cada alias selecionado : protege também www.votredomaine.fr.
  • Proteger o domínio Wildcard : protege o domínio e seus subdomínios, por exemplo blog.votredomaine.fr, boutique.votredomaine.fr ou webmail.votredomaine.fr.

Como instalar um certificado SSL/TLS Let’s Encrypt no Plesk ?

  1. Clique em Obter gratuitamente.

Você pode instalar um certificado apenas para o domínio principal, para o domínio principal com www, ou para o domínio e seus subdomínios com um certificado wildcard.

Se quiser modificar esse escopo mais tarde, você precisará regenerar o certificado após a instalação inicial.

Validar a instalação por DNS

O Plesk pede que você verifique um registro DNS TXT.

Essa etapa permite ao Let’s Encrypt confirmar que você realmente controla o domínio.

O Plesk então exibe as informações a serem usadas, por exemplo:

  • Tipo de registro : TXT ;
  • Nome de domínio : _acme-challenge.votredomaine.fr ;
  • Registro : um valor longo fornecido pelo Plesk.

Como instalar um certificado SSL/TLS Let’s Encrypt no Plesk ?

Se sua zona DNS é gerenciada no Plesk, verifique se o registro TXT solicitado está realmente presente em Sites Web & Domaines > Paramètres DNS.

Como instalar um certificado SSL/TLS Let’s Encrypt no Plesk ?

Se sua zona DNS é gerenciada em outro lugar, adicione o registro TXT junto ao fornecedor que gerencia o DNS do domínio.

Após adicionar o registro TXT, aguarde cerca de 10 minutos antes de clicar em Continuar.
Isso dá tempo para que o registro DNS se propague corretamente.

Depois de esperar, volte ao Plesk e clique em Continuar.

Quando o certificado estiver instalado, o Plesk exibirá os componentes protegidos com o status Seguro. O certificado Let’s Encrypt será então renovado automaticamente antes de sua expiração.

Como instalar um certificado SSL/TLS Let’s Encrypt no Plesk ?

Ativar o redirecionamento de HTTP para HTTPS

A instalação do certificado permite que o site funcione em HTTPS, mas nem sempre força automaticamente os visitantes a usar esse endereço seguro.

Para redirecionar automaticamente os visitantes de http:// para https:// :

  1. Volte em Sites Web & Domaines > Certificats SSL/TLS.
    Como instalar um certificado SSL/TLS Let’s Encrypt no Plesk ?
  2. Na coluna da esquerda, localize a opção Rediriger de HTTP vers HTTPS.
    Como instalar um certificado SSL/TLS Let’s Encrypt no Plesk ?
  3. Ative o botão correspondente.
  4. Em seguida, verifique se o seu site abre corretamente em HTTPS quando você digita o endereço em HTTP.

Ativar HSTS

HSTS é uma opção que indica aos navegadores para usar sempre HTTPS para o seu domínio durante um período definido.

Essa opção reforça o uso do HTTPS, mas deve ser ativada com cautela.

Ative HSTS somente se o seu site já funcionar corretamente em HTTPS.

Se você marcar Incluir os subdomínios, certifique-se de que todos os subdomínios envolvidos também tenham um certificado SSL/TLS válido. Caso contrário, alguns subdomínios não poderão ser acessados pelos navegadores que tiverem registrado a regra HSTS.

Para ativar HSTS:

  1. Em Certificados SSL/TLS, localize a opção HSTS na coluna da esquerda.
    Como instalar um certificado SSL/TLS Let’s Encrypt no Plesk ?
  2. Ative o botão HSTS.
  3. Escolha a idade máx.. O valor 6 meses é geralmente recomendado.
  4. Marque Incluir os subdomínios apenas se todos os seus subdomínios estiverem bem protegidos em HTTPS.
    Como instalar um certificado SSL/TLS Let’s Encrypt no Plesk ?
  5. Clique em Ativar HSTS.

A opção Incluir os subdomínios adiciona uma diretiva na configuração do domínio principal. Ela não cria um certificado SSL/TLS para os subdomínios que não possuem um.

Verificar se o certificado funciona

Após a instalação, abra seu site em um navegador com o seguinte endereço:

https://votredomaine.fr

Em seguida, verifique:

  • se o site é exibido corretamente;
  • se o navegador não exibe alerta de segurança;
  • se o Plesk indica o domínio como Seguro ;
  • se https://www.votredomaine.fr funciona caso você tenha incluído www ;
  • se seus subdomínios funcionam em HTTPS caso você tenha instalado um certificado wildcard.

Se você ativou o redirecionamento de HTTP para HTTPS, teste também o endereço:

http://votredomaine.fr

O navegador deve mudar automaticamente para:

https://votredomaine.fr

Regenerar o certificado

Se você quiser modificar os elementos protegidos pelo certificado, por exemplo adicionar www ou passar de um certificado clássico para um certificado wildcard, você precisa regenerar o certificado.

Para isso:

  1. Volte em Sites Web & Domaines > Certificats SSL/TLS.
    Como instalar um certificado SSL/TLS Let’s Encrypt no Plesk ?
  2. Clique em Regenerar o certificado.
    Como instalar um certificado SSL/TLS Let’s Encrypt no Plesk ?
  3. Selecione o novo escopo desejado.
  4. Valide a solicitação.
  5. Se o Plesk solicitar validação DNS, adicione ou verifique o registro TXT, aguarde cerca de 10 minutos e depois clique em Continuar.

Problemas frequentes

O certificado não é instalado e o Plesk exibe um erro DNS

Se o Plesk exibir um erro do tipo DNS problem ou NXDOMAIN, isso geralmente significa que o Let’s Encrypt não encontra o apontamento DNS correto para o seu domínio.

Como instalar um certificado SSL/TLS Let’s Encrypt no Plesk ?

Verifique se:

  • o domínio aponta corretamente para a sua hospedagem Plesk;
  • os servidores DNS utilizados estão corretos;
  • os registros A ou AAAA do domínio existem;
  • a propagação DNS foi concluída.

Após a correção, reinicie a geração do certificado.

O Plesk pede um registro TXT, mas o certificado falha

Verifique se o registro TXT foi adicionado exatamente como indicado pelo Plesk.

Confira especialmente:

  • o nome do registro, muitas vezes na forma _acme-challenge ;
  • o valor TXT fornecido pelo Plesk ;
  • a zona DNS realmente usada pelo seu domínio.

Depois, aguarde cerca de 10 minutos antes de clicar novamente em Continuar.

Meu site continua indicado como não seguro

O certificado pode estar corretamente instalado, mas o navegador ainda pode exibir um alerta se o site carregar elementos em HTTP, como imagens, scripts ou folhas de estilo.

Nesse caso, verifique se os links internos do site usam bem HTTPS. Em um CMS como WordPress ou PrestaShop, pode ser necessário alterar o endereço do site nas configurações ou corrigir conteúdos mistos.

O subdomínio não está protegido

Um certificado instalado apenas para o domínio principal não protege automaticamente todos os subdomínios.

Para proteger um subdomínio, você deve incluí-lo no certificado quando o Plesk oferecer essa opção, ou usar um certificado wildcard.

Se o certificado já estiver instalado sem esse escopo, regenere-o com as opções corretas.

O redirecionamento HTTPS não funciona

Verifique se a opção Rediriger de HTTP vers HTTPS está bem ativada em Certificats SSL/TLS.

Se o seu site utiliza um CMS, uma regra de redirecionamento presente no arquivo .htaccess ou web.config ou  em uma extensão também pode alterar o comportamento esperado.

Avaliar este artigo :

5/5 | 2 opinião

Este artigo foi útil para si ?

Article utileSim

Article non utileNão

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Artigos semelhantes

0mn leitura

Como posso criar um utilizador FTP no Plesk?

3mn leitura

Como posso alterar a palavra-passe do FTP no Plesk?

13mn leitura

Como é que instalo um CMS a partir do Plesk?

0mn leitura

Problema de ligação FTP: Erro 530 O utilizador não consegue iniciar sessão


Questions sur cet article

Fazer uma pergunta à equipa do LWS e à sua comunidade

RGPD : Responsable LWS-Ligne Web Services. Finalité : modération et publication publique de votre question, notification éventuelle d'une réponse. Base légale : consentement (art. 6.1.a RGPD). Conservation des emails : 90 jours après notification, 12 mois maximum sans réponse. Vous pouvez exercer vos droits via notre nos CGV - section RGPD.