Todos os produtos
Search
Central de documentação

Simple Application Server:Install an SSL certificate on a WordPress environment (Linux)

Última atualização: Sep 20, 2026

configure a criptografia https para um domínio vinculado ao seu Simple Application Server. O https permite a verificação da identidade do site e a transmissão criptografada de dados a um baixo custo, evitando adulteração de dados e vazamento de informações durante a transmissão. Este tópico usa um Simple Application Server executando WordPress 5.6.25.8 como exemplo para instalar um certificado SSL e ative o https.

5.6.2

Nota

Se o seu Simple Application Server foi criado usando a imagem de aplicativo WordPress 6.7.1, você pode ativar a criptografia https com um clique no console. Para mais informações, consulte Ative o HTTPS com um clique.

Informações de contexto

Após comprar e implantar um certificado do Certificate Management Service no seu servidor web, seu serviço web transmite dados por https. O https estabelece um canal criptografado por SSL entre o navegador do cliente e o servidor web, evitando vazamento ou adulteração de dados durante a transmissão. A criptografia https é obrigatória para a publicação de aplicativos móveis, mini programas e outros aplicativos em lojas de aplicativos ou ecossistemas. Os principais benefícios incluem:

  • Conformidade de segurança: Atende aos requisitos de lojas de aplicativos e ecossistemas de aplicativos.

  • Criptografia de dados de rede: Criptografa a comunicação entre os usuários e o seu site, evitando sequestro, adulteração e escuta clandestina de dados.

  • Aumenta a segurança do site: ajuda a prevenir phishing. Os navegadores exibem indicadores de segurança quando os usuários visitam seu site, o que aumenta a confiança, o tráfego e a classificação nas pesquisas.

Pré-requisitos

Etapa 1: Compre um certificado SSL

Compre um certificado

  1. acesse a página de compra do Certificate Service.

  2. Selecione as especificações do certificado.

    Parâmetro

    Descrição

    Exemplo

    Certificate Type

    Selecione o tipo de domínio ao qual o certificado SSL será vinculado:

    • Single Domain: Um certificado SSL vinculado a um único domínio.

    • Wildcard Domain: Protege vários subdomínios no mesmo nível, eliminando a necessidade de comprar e instalar um certificado separado para cada subdomínio.

      As seguintes regras se aplicam à correspondência de domínios wildcard:

      • O certificado corresponde apenas a subdomínios no mesmo nível. Por exemplo, um certificado para *.aliyundoc.com pode corresponder a demo.aliyundoc.com e learn.aliyundoc.com, mas não pode corresponder a guide.demo.aliyundoc.com ou developer.demo.aliyundoc.com.

      • É possível solicitar um certificado para apenas um domínio wildcard. Para incluir vários domínios wildcard em um único certificado, combine vários certificados da mesma marca e tipo. Para mais informações, consulte Combinar solicitações de certificado.

    • Multiple Domains: Um certificado SSL vinculado a vários domínios únicos. É possível usar um único certificado para proteger até cinco domínios.

    Nota

    A alibaba cloud fornece um domínio gratuito ao comprar um certificado comercial qualificado. Para mais informações, consulte Comprar um certificado comercial.

    Single Domain

    Marca

    Selecione a marca do certificado (a CA que emite o certificado).

    Para mais informações sobre marcas de certificados, consulte Guia de seleção de certificado SSL.

    Digicert

    Certificate Specifications

    Selecione o tipo de certificado necessário.

    Para mais informações sobre os diferentes tipos de certificados, consulte Guia de seleção de certificado SSL.

    DV SSL

    Domain Names

    Este parâmetro é necessário apenas ao selecionar Multiple Domains. Selecione o número de domínios únicos a serem vinculados ao certificado SSL.

    1

    Quantity

    O número de certificados SSL a serem comprados. Este valor é fixo em 1. Para comprar certificados para vários anos consecutivos, defina a Service Duration. Por exemplo, defina a Service Duration como 2 Years fornece dois certificados separados de um ano.

    1

    Service Duration

    A duração do serviço de certificado SSL. Opções:

    • 1 Year: Fornece um serviço de certificado SSL de um ano. O certificado é válido por um ano e deve ser renovado manualmente após a expiração.

    • 2 Years: Fornece um serviço de dois anos que inclui dois certificados de um ano e um ano do serviço de hospedagem de certificados.

      Para mais informações sobre hospedagem de certificados, consulte O que é hospedagem de certificados?.

    • 3 years: Fornece um serviço de três anos que inclui três certificados de um ano e dois anos do serviço de hospedagem de certificados.

    1 Year

  3. Clique em Buy Now e conclua o pagamento.

Envie uma solicitação de certificado

  1. acesse o console do Certificate Management Service.

  2. No painel de navegação à esquerda, escolha Certificate Management > SSL Certificate Management.

  3. Na aba Commercial Certificate, localize o certificado comprado e clique em Apply for Certificate na coluna Actions.

  4. No painel Apply for Certificate, configure os parâmetros, selecione a caixa de seleção Quick Issue e, em seguida, clique em Submit.

    Parâmetro

    Descrição e exemplo

    Certificate Type

    Single Domain

    Certificate Specifications

    digicert DV

    Domain Name

    O domínio a ser protegido pelo certificado. Este domínio deve ser o vinculado à sua instância do Simple Application Server. Exemplo: aliyundoc.com

    Validity Period (Years)

    1

    Quick Issue

    Domain Verification Mode

    • Se o domínio usar o alibaba cloud DNS na mesma conta, o Certificate Management Service seleciona automaticamente Automatic DNS Verification. Não é possível alterar este método. O sistema conclui a verificação automaticamente após o envio da solicitação, portanto, basta aguardar a emissão do certificado.

    • Se o domínio não usar o alibaba cloud DNS ou for gerenciado por uma conta diferente da alibaba cloud, selecione um dos seguintes métodos para verificar a propriedade do domínio:

      • Manual DNS Verification: Adicione manualmente um registro TXT no console do provedor de DNS para verificar a propriedade do domínio.

      • File Verification: Baixe um arquivo de verificação dedicado no console do Certificate Management Service e faça o upload para o diretório de verificação necessário no servidor web.

    Contact

    Na lista suspensa, selecione um contato. Se nenhum contato estiver disponível, clique em Create Contact para criar um.

    Certifique-se de que as informações de contato sejam precisas e válidas.

    Region

    Selecione sua cidade ou região.

    Encryption Algorithm

    O algoritmo de criptografia do certificado SSL. O valor padrão é RSA e não pode ser alterado. O RSA é um algoritmo de criptografia assimétrica amplamente utilizado e com boa compatibilidade.

    CSR Generation

    Uma Certificate Signing Request (CSR) é um arquivo que contém informações do servidor e da empresa, enviado a uma CA para revisão.

    Selecione System Generated. O Certificate Management Service gera automaticamente um arquivo CSR usando o Encryption Algorithm especificado.

  5. Se o Domain Verification Mode for Automatic DNS Verification, o sistema conclui a verificação de DNS automaticamente. Basta aguardar a emissão do certificado. Se o Domain Verification Mode estiver definido como Manual DNS Verification ou File Verification, siga as instruções em Verify Information para concluir a verificação da propriedade do domínio. Para mais informações, consulte Validação de propriedade de domínio.

    Após o envio da solicitação, a CA geralmente a revisa e emite o certificado em aproximadamente 30 minutos. Após a emissão do certificado SSL, seu Status muda para Issued.

Etapa 2: configure o certificado SSL

Após a emissão, o status do certificado muda para Issued. Implante o certificado SSL no servidor e configure-o. Para mais informações, consulte Implantar um certificado SSL.

  1. Faça o upload e implante o certificado SSL.

    1. No painel de navegação à esquerda, escolha Deployment Management > Deployment to Cloud Servers.

    2. Na página Deployment to Cloud Servers, clique em Create Task.

      1. Na página Basic Configuration, insira um nome de tarefa personalizado e clique em Next.

      2. Na página Select Certificate, escolha o tipo de certificado e associe o certificado SSL ao servidor cloud. Clique em Next.

      3. Na página Select Resource, escolha o servidor cloud e os recursos apropriados. Clique em Next.

        • O sistema identifica e recupera automaticamente todas as instâncias de servidor cloud elegíveis na sua conta da alibaba cloud (aquelas que executam aplicativos web). Se os recursos não aparecerem, verifique se o servidor cloud executa um aplicativo web como Nginx ou Apache.

        • Se um certificado foi implantado anteriormente em uma instância, o nome dele aparecerá.

      4. Na página Deployment Configuration, implante o certificado no servidor cloud conforme mostrado na tabela a seguir. Clique em OK.

        Importante

        Se o diretório de configuração do certificado não existir no servidor, o sistema o criará automaticamente. O caminho configurado no console deve corresponder ao caminho do arquivo de certificado na configuração do aplicativo web do servidor cloud.

        Item de configuração

        Descrição

        Exemplo de configuração

        Certificate Path

        defina o caminho absoluto para o arquivo de certificado no servidor cloud.

        /data/cert/certpublic.crt

        Private Key Path

        defina o caminho absoluto para o arquivo de chave privada no servidor cloud.

        /data/cert/cert.key

        Certificate Chain Path

        defina o caminho absoluto para o arquivo de cadeia de certificados no servidor cloud.

        /data/cert/certchain.crt

        Reload Command

        Após implantar o certificado, reinicie o aplicativo web ou recarregue a configuração para ativá-lo. Insira o comando de reinicialização ou recarga aqui.

        Importante

        A execução desses comandos pode causar falhas na inicialização do serviço. Se isso ocorrer, opere diretamente no servidor cloud.

        Não necessário.

      5. Na caixa de diálogo de confirmação, clique em OK.

  2. configure o certificado SSL.

    1. Conecte-se remotamente ao Simple Application Server. Para mais informações, consulte Conectar-se remotamente a um servidor Linux.

    2. Execute o seguinte comando para editar o arquivo de configuração vhost.conf.

      Nota

      Este exemplo pressupõe que o Apache esteja instalado por padrão no ambiente WordPress. Os caminhos e nomes dos arquivos de configuração podem variar — ajuste de acordo com o ambiente real.

      sudo vim /etc/httpd/conf.d/vhost.conf
    3. Pressione i para entrar no modo de edição.

    4. Adicione o seguinte código ao arquivo de configuração.

      Antes de usar o código de exemplo, atualize estes itens de configuração:

      • ServerName: Seu domínio, por exemplo: example.com.

      • DocumentRoot: Diretório do aplicativo, por exemplo: /data/wwwroot/wordpress.

      • Directory: Diretório do aplicativo, por exemplo: /data/wwwroot/wordpress.

      • SSLCertificateFile: Caminho do arquivo de chave pública, por exemplo: /data/cert/certpublic.crt.

      • SSLCertificateKeyFile: Caminho do arquivo de chave privada, por exemplo: /data/cert/cert.key.

      • SSLCertificateChainFile: Caminho do arquivo de cadeia de certificados, por exemplo: /data/cert/certchain.crt.

      Importante

      Caminhos incorretos de arquivos de certificado impedem o acesso https.

      Configuração de exemplo:

      <VirtualHost *:443>
      # Bind domain to server
      ServerName  example.com
      DocumentRoot "/data/wwwroot/wordpress"
      #ErrorLog "logs/example.com-error_log"
      #CustomLog "logs/example.com-access_log" common
      <Directory "/data/wwwroot/wordpress">
      Options Indexes FollowSymlinks
      AllowOverride All
      Require all granted
      </Directory>
      SSLEngine on
      # Configure SSL certificate. Path must match deployment settings.
      SSLCertificateFile  /data/cert/certpublic.crt
      SSLCertificateKeyFile  /data/cert/cert.key
      SSLCertificateChainFile  /data/cert/certchain.crt
      </VirtualHost>
    5. (Opcional) Para ativar o redirecionamento automático de solicitações HTTP para https, adicione configurações em <VirtualHost *:80>

      Adicione as seguintes informações de configuração ao bloco de código.

      #----------HTTP for WordPress Start--------
      <VirtualHost *:80>
          ServerName example.com
          #ServerAlias example.com
          DocumentRoot "/data/wwwroot/wordpress"
          ErrorLog "logs/wordpress-error_log"
          CustomLog "logs/wordpress-access_log" common
          RewriteEngine on
          RewriteCond %{SERVER_PORT} !^443$
          RewriteRule ^(.*)?$ https://%{SERVER_NAME}%{REQUEST_URI} [L,R]
          <Directory "/data/wwwroot/wordpress">
              Options Indexes FollowSymlinks
              AllowOverride All
              Require all granted
          </Directory>
      </VirtualHost>
      
      #----------HTTP for WordPress End--------
    6. Após a edição, pressione Esc, digite :wq! e pressione Enter para salve e saia.

    7. Execute o seguinte comando para reiniciar o serviço.

      sudo systemctl restart httpd
    8. Execute o seguinte comando para reiniciar o banco de dados.

      sudo service mysqld restart

Etapa 3: verifique o certificado SSL

  1. configure o domínio https no painel de administração do WordPress.

    1. Faça login no painel de administração do WordPress.

      Para obter instruções sobre como obter a URL do painel de administração, o nome de usuário e a senha, consulte Criar rapidamente um site usando uma imagem de aplicativo WordPress.

    2. No painel de navegação à esquerda, escolha Settings > General.

    3. Em WordPress Address (URL) e Site Address (URL), insira o domínio vinculado e resolvido. Este exemplo usa https://example.com.

    4. Clique em Save Changes.

      Nota

      Após alterar o WordPress Address (URL) e o Site Address (URL), a URL de login do administrador se torna https://example.com/wp-login.php. Substitua example.com pelo seu domínio real.

  2. acesse https://your Simple Application Server's domain em um navegador.

    • Se um ícone de cadeado aparecer na barra de endereços do navegador, o certificado SSL foi instalado com sucesso.

    • Se o site não puder ser acessado via https, solucione o problema da seguinte forma:

      • Confirme se a porta 443 no Simple Application Server está aberta e não bloqueada por outras ferramentas. Para obter instruções sobre como permitir a porta 443, consulte gerencie o firewall.

      • verifique o status do registro ICP. Se o domínio resolver para um servidor na China continental, certifique-se de que o registro ICP esteja concluído. Para mais informações, consulte O que é o registro ICP?.

      • verifique a configuração do caminho do certificado. Certifique-se de que o caminho do certificado carregado corresponda ao caminho configurado. Para mais informações, consulte configure o certificado SSL.

Referências

Diferentes tipos de servidor suportam diferentes formatos de certificado SSL. Escolha o formato apropriado com base no tipo do servidor. Para mais informações, consulte Implantar um certificado SSL.