DevOps

Configuração SSL Apache Ubuntu 16.04

Claro, vou explicar como você pode criar e usar um certificado SSL autoassinado com um servidor web Apache no Ubuntu 16.04.

Primeiro, vamos entender o que é um certificado SSL. Um certificado SSL (Secure Sockets Layer) é um protocolo de segurança que cria uma conexão criptografada entre um servidor web e um navegador. Isso garante que os dados transmitidos entre o servidor e o navegador permaneçam seguros e protegidos contra acessos não autorizados.

Existem duas maneiras principais de obter um certificado SSL: usando um certificado assinado por uma autoridade de certificação (CA) reconhecida publicamente ou criando um certificado autoassinado. Um certificado autoassinado é adequado para uso em ambientes de teste ou em redes privadas, mas não é recomendado para uso em produção, pois os navegadores modernos geralmente alertam os usuários sobre a falta de confiança nesses certificados.

Aqui estão os passos para criar e usar um certificado SSL autoassinado com o Apache no Ubuntu 16.04:

Passo 1: Instalação do Apache

Se o Apache ainda não estiver instalado, você pode instalá-lo usando o seguinte comando:

bash
sudo apt update sudo apt install apache2

Passo 2: Habilitar o módulo SSL do Apache

Você precisará habilitar o módulo SSL do Apache. Você pode fazer isso executando o seguinte comando:

bash
sudo a2enmod ssl

Passo 3: Criar o certificado SSL autoassinado

Agora, vamos criar o certificado SSL autoassinado. Execute o seguinte comando:

bash
sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/apache-selfsigned.key -out /etc/ssl/certs/apache-selfsigned.crt

Isso criará um certificado autoassinado válido por 365 dias. Durante o processo, você será solicitado a fornecer algumas informações, como país, estado, cidade, etc. Preencha essas informações de acordo com sua preferência.

Passo 4: Configurar o Virtual Host do Apache para SSL

Agora, você precisará configurar um Virtual Host para usar o certificado SSL. Crie um arquivo de configuração para o seu Virtual Host SSL:

bash
sudo nano /etc/apache2/sites-available/your-domain-ssl.conf

Substitua “your-domain” pelo seu próprio domínio ou pelo nome do host. Dentro deste arquivo de configuração, você pode adicionar as seguintes linhas:

apache
ServerName your-domain.com ServerAlias www.your-domain.com SSLEngine on SSLCertificateFile /etc/ssl/certs/apache-selfsigned.crt SSLCertificateKeyFile /etc/ssl/private/apache-selfsigned.key SSLOptions +StdEnvVars BrowserMatch "MSIE [2-6]" \ nokeepalive ssl-unclean-shutdown \ downgrade-1.0 force-response-1.0 BrowserMatch "MSIE [17-9]" ssl-unclean-shutdown DocumentRoot /var/www/html ErrorLog ${APACHE_LOG_DIR}/error.log CustomLog ${APACHE_LOG_DIR}/access.log combined

Substitua “your-domain.com” pelo seu próprio domínio ou pelo nome do host. Salve e feche o arquivo.

Passo 5: Habilitar o Virtual Host SSL e Reiniciar o Apache

Agora, ative o Virtual Host SSL que você acabou de configurar:

bash
sudo a2ensite your-domain-ssl.conf

Em seguida, reinicie o Apache para aplicar as alterações:

bash
sudo systemctl restart apache2

Passo 6: Verificação do Certificado SSL

Agora que tudo está configurado, você pode verificar se o certificado SSL está funcionando corretamente. Abra um navegador da web e acesse o seu site usando “https://your-domain.com“. Você deve ver o ícone de cadeado na barra de endereço, indicando que a conexão é segura.

É importante ressaltar que os certificados autoassinados não são confiáveis pelos navegadores, e os usuários podem receber avisos de segurança ao acessar um site com um certificado autoassinado. Portanto, é recomendável usar um certificado assinado por uma autoridade de certificação reconhecida publicamente para sites em produção. No entanto, os certificados autoassinados ainda são úteis para ambientes de teste e desenvolvimento.

“Mais Informações”

Claro, vou expandir um pouco mais sobre cada etapa do processo de criação e uso de um certificado SSL autoassinado com o Apache no Ubuntu 16.04.

Passo 1: Instalação do Apache

O Apache é um servidor web de código aberto amplamente utilizado em todo o mundo. Ele é conhecido por sua confiabilidade e flexibilidade, tornando-o uma escolha popular para hospedar sites e aplicativos da web. A instalação do Apache no Ubuntu 16.04 é simples e pode ser feita usando o gerenciador de pacotes padrão do Ubuntu, o APT. Após a instalação bem-sucedida, o Apache estará pronto para servir páginas da web.

Passo 2: Habilitar o módulo SSL do Apache

O SSL (Secure Sockets Layer) é um protocolo de segurança que garante uma comunicação segura entre o navegador do usuário e o servidor web. O Apache possui um módulo chamado mod_ssl, que é necessário para habilitar o suporte a SSL no servidor. Ao executar o comando sudo a2enmod ssl, você ativa esse módulo, permitindo que o Apache aceite conexões SSL.

Passo 3: Criar o certificado SSL autoassinado

Um certificado SSL é essencialmente um arquivo de texto criptografado que contém informações sobre a identidade do proprietário do site e a chave pública necessária para estabelecer uma conexão segura. No comando openssl req, estamos usando o OpenSSL, uma ferramenta de linha de comando amplamente utilizada para gerar e manipular certificados SSL. O OpenSSL irá solicitar algumas informações durante o processo de criação do certificado, como o nome da organização, localização geográfica e nome de domínio. É importante fornecer informações precisas, pois elas serão incorporadas ao certificado.

Passo 4: Configurar o Virtual Host do Apache para SSL

O Apache utiliza a noção de Virtual Hosts para hospedar vários sites em um único servidor físico. Ao configurar um Virtual Host para SSL, você está especificando como o Apache deve lidar com conexões HTTPS para um determinado domínio ou subdomínio. No arquivo de configuração do Virtual Host SSL, você define o domínio ou subdomínio que o certificado SSL irá cobrir, além de especificar o caminho para os arquivos de chave privada e certificado SSL autoassinado que você criou anteriormente.

Passo 5: Habilitar o Virtual Host SSL e Reiniciar o Apache

Depois de configurar o Virtual Host SSL, você precisa ativar essa configuração para que o Apache comece a usá-la. O comando a2ensite é usado para habilitar o Virtual Host no Apache. Após a ativação do Virtual Host, é recomendável reiniciar o Apache para aplicar as alterações feitas na configuração. Isso garante que o Apache comece a usar o certificado SSL recém-criado e que todas as configurações sejam carregadas corretamente.

Passo 6: Verificação do Certificado SSL

Após concluir todos os passos anteriores, você pode verificar se o certificado SSL está funcionando corretamente acessando o seu site por meio do protocolo HTTPS. Um certificado SSL válido garantirá que a conexão entre o navegador do usuário e o servidor web seja criptografada e segura. O navegador exibirá um ícone de cadeado na barra de endereço, indicando que a conexão é segura e que o certificado SSL foi verificado com sucesso.

Em resumo, ao seguir esses passos, você será capaz de configurar um certificado SSL autoassinado em um servidor Apache no Ubuntu 16.04. No entanto, é importante lembrar que os certificados autoassinados não são amplamente confiáveis pelos navegadores e podem causar alertas de segurança para os usuários. Portanto, é recomendável usar certificados SSL assinados por uma autoridade de certificação reconhecida publicamente para sites em produção.

Botão Voltar ao Topo