Salta al contenuto principale
Alemasone

Guia: Como instalar o certificado SSL no Windows

Saiba como instalar um certificado SSL no Windows passo a passo. Guia completo com Microsoft Management Console (MMC) para conexões HTTPS seguras.

4 min de leitura Atualizado a
Guia: Como instalar o certificado SSL no Windows

Instalar um certificado SSL no Windows é um passo fundamental para garantir a máxima segurança das conexões HTTPS e proteger a troca de dados. Este procedimento assegura o bom funcionamento dos serviços web e das aplicações empresariais, de acordo com as directivas Segurança Microsoft.

1. Transferir o Certificado SSL #

O primeiro passo é obter o arquivo de certificado digital. Este arquivo (muitas vezes em formato .cer ou .crt) é geralmente liberado pela Autoridade de Certificados (CA) ao qual foi confiado, ou diretamente pelo administrador do servidor ou pelo provedor de hospedagem.

2. Inicie o console de gerenciamento Microsoft (MMC) #

Para gerenciar certificados locais, usaremos uma ferramenta de sistema. Clique com o botão direito do mouse no botão Iniciar Windows e selecione Executar. No campo de texto, digite mmc e pressione OK para iniciar o Console de Gestão.

Executar comando mmc para instalação de certificado SSL em Windows

Se exigido pelo Controle de Conta do Usuário (UAC), confirme clicando em Sim para conceder os privilégios de administrador necessários para a operação.

3. Adicionar o Snap- In dos Certificados #

Dentro do console MMC recém-aberto, navegue pelo menu superior clicando em Arquivo e selecione Adicionar/Remover snap-in… (ou usar atalho de teclado Ctrl+M).

Adicionar e remover snaps da consola de gestão Microsoft

Na lista de snap-ins disponível à esquerda, procure e selecione Certificados. Em seguida, clique no botão Adicionar > no meio da janela.

Seleção do Snap de Certificado Windows

O sistema perguntará qual entidade deve lidar com este snap-in. Escolha Conta de computador para garantir que o certificado SSL é válido para todo o sistema operacional e clique em Avançar. Deixe a opção no Computador Local e clique em Finalizar.

Gerenciamento de conta de computador local para o certificado SSL

Você retornará à tela anterior. Clique em OK para confirmar a adição do snap-in no console e fechar a janela.

4. Importando o Certificado SSL Radical Preliminar #

Neste ponto, no painel de navegação à esquerda do console MMC, expanda a pasta chamada Certificados (Computador Local) clicando no ícone seta.

Expansão local da pasta de certificados de computador no MMC

Localize a sub-pasta Autoridade de certificação de raiz confiável. Clique com o botão direito, selecione Todas as Tarefas no menu suspenso e clique em Importar….

Importação do certificado na Autoridade de Certificação Raiz confiável

O Assistente de Importação de Certificados será aberto, um processo Windows nativo. Basta clicar em Próximo para prosseguir.

Use o botão Procurar… para localizar e selecionar o arquivo de certificado SSL que você baixou no ponto 1, em seguida, clique em Abrir e, em seguida, clique em Próximo.

Seleção do arquivo de certificado SSL para importação para Windows

Na tela do arquivo de certificados, certifique-se de que a opção Colloca é selecionada todos os certificados no arquivo seguinte e que o caminho especificado é a autoridade de certificação root confiável. Clique em Próximo e termine a operação clicando em Finalizar.

Confirmação do caminho certificado do arquivo Windows

5. Verifique a inserção correta do certificado SSL #

Para garantir que o procedimento tenha corrido bem, navegue dentro da pasta Certificados localizada sob a Autoridade de Certificação Root Trusted: verifique se o nome do seu certificado SSL recém-instalado está regularmente presente na lista.

Lembre-se que alguma autoridade de certificação pode exigir passos adicionais ou formatos de arquivo específicos (como arquivos .pfx). Portanto, convidamos você a sempre consultar o Windows oficial Orientações do servidor ou manuais técnicos emitidos pelo seu fornecedor. Este guia oferece metodologia padrão e genérica, considerada válida para a maioria dos sistemas operacionais Windows.

Perguntas frequentes (FAQ) sobre a instalação de certificados SSL #

Qual é a diferença entre um certificado SSL para domínio e um certificado root? #

Um certificado SSL tradicional é emitido para criptografar dados entre um usuário e um domínio web específico. Um certificado root (Root Certificate) é instalado no sistema operacional para reconhecer e validar a identidade da Autoridade de Certificação (CA) que o emite. Instalar o certificado raiz no Windows garante que o sistema considere todos os certificados assinados por essa CA específica confiável.

Posso instalar um certificado SSL no Windows sem privilégios de administrador? #

Não, para adicionar um certificado ao nível do sistema operacional (na seção “Conta de computador”) os privilégios de administrador são necessários. Se você instalar o certificado apenas para a conta de usuário atual, a permissão do administrador pode não ser necessária, mas o certificado só funcionará para as operações realizadas por esse usuário específico.

Como posso verificar a data de validade do certificado instalado? #

Através do Microsoft Management Console (MMC), vá para a pasta onde você importou o certificado e clique duas vezes no arquivo. Uma janela será aberta com todos os detalhes técnicos do certificado SSL, incluindo o texto Válido do… para… indicando o período exato de validade. É essencial renovar o certificado antes desse prazo para evitar violações de segurança e alertas do sistema.

Leia a seguir