Todos os produtos
Search
Central de documentação

Certificate Management Service:Renovação e expiração de certificados SSL

Última atualização: Jun 27, 2026

Monitore a validade dos seus certificados SSL e renove-os antes da expiração para evitar interrupções nos serviços. Saiba como renovar um Commercial Certificates, um Individual Test Certificate (Formerly Free Certificate) e um Uploaded certificate.

, um

Individual Test Certificate (Formerly Free Certificate)

,

Importante

Os procedimentos de renovação para certificados comerciais e Individual Test Certificates descritos neste tópico aplicam-se apenas ao SSL Certificate Management (V1.0 Discontinued). Este recurso ainda não está disponível no SSL Certificate Management V2.0. Fique atento às futuras atualizações do produto.

Confirme o tipo do seu certificado

Acesse o console do SSL Certificate Management (V1.0 Discontinued). Identifique o tipo do seu certificado com base na aba em que ele aparece (Commercial Certificates ou Uploaded) e siga o procedimento de renovação correspondente:

Renovar um certificado comercial

Importante

A partir de 25 de fevereiro de 2026, a opção de renovação no SSL Certificate Management (V1.0 Discontinued) estará disponível apenas nos 15 dias anteriores à expiração. Certificados que expiram em mais de 15 dias não terão a opção de renovação. Aviso sobre alterações no período de validade de certificados SSL.

Processo de renovação

A renovação emite um novo certificado em vez de estender o existente. O certificado antigo permanece válido até a expiração. O processo funciona da seguinte forma:

  1. Envie a renovação e o pagamento: Preencha o formulário de renovação e efetue o pagamento.

  2. Envie a solicitação do certificado: Envie uma solicitação à CA e conclua a validação de propriedade do domínio.

  3. Implante e verifique o novo certificado: Implante o novo certificado no seu servidor ou serviço em nuvem para substituir o antigo.

Pré-requisitos

  • Status do certificado: O status do certificado é Individual Test Certificate (Formerly Free Certificate).

  • Tipo de certificado: O certificado não é um certificado de múltiplos domínios.

  • Alterações de especificação: Não há necessidade de alterar a marca ou o tipo do certificado.

Nota

Se o seu certificado estiver Expired, for um certificado de múltiplos domínios, ou se você precisar alterar as especificações, compre um novo certificado comercial e então crie, solicite e implante-o.

Cálculo do período de validade do novo certificado

Um certificado renovado transfere a validade restante do certificado antigo, até o limite de 15 dias.

  • Regra de cálculo

    • Fórmula: New certificate validity = Standard validity (180 days) + Remaining validity of the old certificate (up to 15 days).

    • Data de expiração: Se você renovar dentro de 15 dias antes da expiração, o novo certificado expirará 180 dias após a data de expiração do certificado antigo.

  • Exemplo

    Considere um certificado válido de 1º de outubro de 2025 a 30 de setembro de 2026, e que o novo certificado seja emitido no mesmo dia em que a solicitação for enviada.

    • Data da ação: Você envia uma solicitação de renovação e a solicitação do certificado em 20 de setembro de 2026.

    • Validade do novo certificado: 6 meses (180 dias) + 10 dias (validade restante do certificado antigo) = 190 dias.

    • Período de validade do novo certificado: 20 de setembro de 2026 a 29 de março de 2027.

    Nota

    O Managed Service envia automaticamente a solicitação do certificado se as seguintes condições forem atendidas. Caso contrário, envie-a manualmente.

    • Para certificados DV, a conta Alibaba Cloud que utiliza o Alibaba Cloud DNS para o nome de domínio deve ser a mesma conta que comprou o certificado , ou o nome de domínio deve ter a autorização sem validação configurada.

    • As informações e materiais da solicitação do certificado são válidos, conforme verificado pela CA.

Etapa 1: Enviar renovação e pagamento

  1. Acesse a página do SSL Certificate Management (V1.0 Discontinued). Na aba About to Expire, localize o certificado desejado e, na coluna Expired, clique em Commercial Certificates.

  2. No painel Actions, configure os seguintes parâmetros.

    • Renewal purchase:

      Um CSR contém o nome de domínio, a chave pública e as informações do assunto, assinados com sua chave privada. Recomendamos a opção Certificate renewal.

      Automatic

      Gera um novo par de chaves correspondente ao algoritmo do certificado antigo e cria um novo CSR.

      Nota

      Segue a melhor prática de segurança de rotação de chaves.

      Manual entry

      Cole um CSR gerado em seu próprio ambiente no campo CSR Generation. Certificados emitidos com esta opção não podem ser implantados em serviços da Alibaba Cloud pelo console. Criar um arquivo CSR.

      Importante
      • Certifique-se de que o algoritmo de criptografia do seu CSR corresponda ao Automatic do certificado antigo. Uma incompatibilidade impede o envio.

      • Armazene sua chave privada com segurança. A Alibaba Cloud não a armazena. Em caso de perda, será necessário comprar um novo certificado SSL.

      Update with original key

      Reutiliza o par de chaves do certificado antigo para gerar um novo CSR.

      Importante

      Não segue as melhores práticas de rotação de chaves e pode não atender aos requisitos de conformidade em alguns setores.

    • Encryption Algorithm:

      O padrão é o mesmo método de validação usado para o certificado antigo.

    • View CSR:

      Dependendo do método de validação de domínio, a CA pode enviar uma mensagem de validação de certificado por e-mail para este contato ou entrar em contato por telefone . Certifique-se de que as informações de contato estejam corretas e atualizadas.

    • Domain Verification Method:

      A duração do serviço adquirido pode exigir múltiplos certificados, cada um com um período de validade sujeito às políticas da marca do certificado. Aviso sobre alterações no período de validade de certificados SSL.

  3. Clique em Contact e siga as instruções na tela para concluir o pagamento.

    • Regra de pagamento: O sistema compensa o custo com sua cota restante de certificados (correspondente às especificações desta solicitação) e usos do Managed Service. Você paga apenas a diferença.

    • Visualize cota restante de certificados e usos do Managed Service: Na aba Renewal Period, clique em Renewal immediately.

      • Usos restantes do Managed Service: Localize o campo Commercial Certificates. O número exibido após "Create Certificate" é sua cota restante atual.

      • Cota restante de certificados: Após selecionar um Validity Period (Years), clique na lista suspensa Available Quota for Hosting Service:. O "Number of available certificates" indica a cota restante para cada especificação.

  4. Após a renovação, novos certificados aparecem abaixo do antigo. A quantidade depende do período de validade do certificado individual (Aviso sobre alterações no período de validade de certificados SSL). Os novos certificados estão vinculados ao antigo, indicados por um ícone new à esquerda. A validade do certificado antigo permanece inalterada. O primeiro novo certificado tem o status Certificate Type, e os certificados restantes têm o status Certificate Specifications.

    Nota

    O Managed Service envia automaticamente a solicitação do certificado se as seguintes condições forem atendidas. Caso contrário, envie-a manualmente.

    • Para certificados DV, a conta Alibaba Cloud que utiliza o Alibaba Cloud DNS para o nome de domínio deve ser a mesma conta que comprou o certificado , ou o nome de domínio deve ter a autorização sem validação configurada.

    • As informações e materiais da solicitação do certificado são válidos, conforme verificado pela CA.

Etapa 2: Enviar solicitação de certificado

Após concluir a renovação, envie uma solicitação à autoridade certificadora (CA) e conclua a validação de propriedade do domínio.

Etapa 3: Implantar e verificar o novo certificado

  1. Implante o certificado.

    Implante o novo certificado no seu servidor web ou serviço em nuvem. Selecionar uma solução de implantação para um certificado SSL.

  2. Verifique o certificado.

    1. Em um navegador como o Chrome, acesse https://<your domain name>.

    2. Clique no ícone image e, em seguida, clique em Connection is secure > Certificate is valid.

    3. Nos detalhes do certificado, verifique General >Expires On. Se a data corresponder à data de expiração do novo certificado, a implantação foi bem-sucedida.

Renovar um certificado carregado

Um certificado carregado é gerenciado no Renew. A renovação equivale à compra de um novo certificado comercial. A validade do novo certificado começa a partir da emissão e não transfere a validade restante do certificado antigo.

Nota
  • O botão Buy Now aparece na coluna SSL Certificate Management V2.0 apenas quando o Status é Actions e o certificado não é um certificado PCA.

  • Se o Status for PCA (um certificado SSL criado pelo serviço PCA), você deve emitir um novo certificado PCA e então sincronizá-lo com o SSL Certificate Management.

Etapa 1: Enviar renovação e pagamento

  1. Na aba Pending Expiration da página do SSL Certificate Management V2.0, localize seu certificado.

  2. Na coluna Status, clique em Update para ir à página de compra.

  3. Siga o mesmo processo de compra de um certificado comercial. Para mais informações, consulte Comprar um certificado comercial.

Etapa 2: Enviar solicitação de certificado

Após concluir a renovação, envie uma solicitação à autoridade certificadora (CA) e conclua a validação de propriedade do domínio.

Etapa 3: Implantar e verificar o novo certificado

  1. Implante o certificado.

    Implante o novo certificado no seu servidor web ou serviço em nuvem. Selecionar uma solução de implantação para um certificado SSL.

  2. Verifique o certificado.

    1. Em um navegador como o Chrome, acesse https://<your domain name>.

    2. Clique no ícone image e, em seguida, clique em Connection is secure > Certificate is valid.

    3. Nos detalhes do certificado, verifique General >Expires On. Se a data corresponder à data de expiração do novo certificado, a implantação foi bem-sucedida.

FAQ

Fundamentos da renovação

Diferença entre renovação e compra direta

  • Actions

    A principal diferença é se o novo certificado transfere a validade restante do certificado antigo.

    • Renovação de certificado: Um certificado renovado transfere a validade restante do certificado antigo para uma transição suave. Para mais informações, consulte Cálculo do período de validade do novo certificado.

    • Compra direta: A validade começa a partir da emissão e não inclui a validade restante do certificado antigo. Qualquer validade não utilizada é perdida.

  • Individual Test Certificate (Free)

    Tanto para renovação quanto para compra direta, a validade começa a partir da emissão sem transferir a validade restante do certificado antigo. A diferença reside apenas no fluxo de trabalho do console.

Validade de certificados multianuais

  • Conforme as regulamentações do CA/Browser Forum, a validade máxima para um certificado SSL publicamente confiável é de 397 dias, alterando para 200 dias a partir de 25 de fevereiro de 2026 (Aviso sobre alterações no período de validade de certificados SSL). Portanto, uma compra ou renovação multianual agrupa vários certificados com o Managed Service.

  • O Managed Service solicita automaticamente o próximo certificado antes da expiração. Se o envio automático falhar, envie-o manualmente: conclua a validação de propriedade do domínio (se necessário), passe na revisão da CA e reimplante o novo certificado.

Problemas no processo de renovação

Opção de renovação ausente

A opção de renovação no SSL Certificate Management (V1.0 Discontinued) aparece apenas nos 15 dias anteriores à expiração.

Registros de certificados duplicados após a renovação

Com base na duração do serviço selecionada, um ou mais novos certificados aparecem abaixo do antigo. Um ícone new à esquerda indica que eles estão vinculados ao certificado antigo.

Problemas de implantação pós-renovação

Aviso de "Certificado expirando em breve" após a renovação

A renovação é um processo de várias etapas. Após o pagamento, conclua a solicitação para que o novo certificado seja emitido (Enviar uma solicitação à autoridade certificadora (CA)). Uma vez emitido, implante-o para substituir o antigo (Selecionar uma solução de implantação para um certificado SSL).

Aviso de "Inseguro" ou "certificado expirado" após a renovação

Solucione o problema seguindo estas etapas:

  1. Verifique o arquivo de certificado implantado: Certifique-se de que o arquivo do certificado recém-emitido, e não o antigo, esteja implantado no seu servidor.

  2. Reinicie o serviço web: Após substituir o arquivo de certificado em servidores web como Nginx, Apache, Tomcat, IIS ou similares, reinicie ou recarregue o serviço para que o novo certificado entre em vigor.

  3. Limpe o cache do navegador: Seu navegador pode ter armazenado o certificado antigo em cache. Tente forçar a atualização da página (Ctrl+F5), limpar o cache do navegador ou visitar o site no modo anônimo ou privado.

  4. Atualize certificados em serviços intermediários: Se você usa Content Delivery Network (CDN), Web Application Firewall (WAF), Global Accelerator (GA) ou Server Load Balancer (SLB), atualize também o certificado no console de cada um desses serviços. Caso contrário, eles continuarão a servir o certificado antigo e expirado.

  5. Verifique se a cadeia de certificados está completa: Os arquivos de certificado baixados da Alibaba Cloud geralmente incluem a cadeia de certificados completa. Se você estiver montando-a manualmente, inclua o certificado do servidor e todos os certificados intermediários.

Procedimento de emergência para certificados expirados

Etapas de emergência para um certificado expirado

Se um certificado expirado interromper o serviço, siga este procedimento para restaurá-lo rapidamente. Substitua o certificado temporário pelo certificado comercial pretendido posteriormente.

  1. Compre um certificado DV: Certificados DV possuem um processo de validação simples e são emitidos rapidamente, sendo ideais como uma correção temporária.

  2. Solicite o certificado: Escolha a validação DNS para verificar a propriedade do domínio rapidamente, muitas vezes em até 10 minutos.

    Nota

    Enquanto aguarda a emissão, localize o certificado antigo no seu servidor para estar pronto para a substituição.

  3. Implante o certificado: Implante o novo certificado imediatamente no seu servidor web (Nginx, Apache, etc.) ou serviço em nuvem.

  4. Substitua por um certificado comercial: O certificado DV é temporário. Após a restauração do serviço, solicite um certificado com suas especificações originais (OV, EV, etc.) e substitua o certificado DV o mais rápido possível.

Importante

Para evitar reincidência, ative as notificações de mensagens de certificado SSL e renove os certificados antes que expirem. Você também pode comprar um o Managed Service. O Managed Service envia automaticamente uma solicitação de renovação 30 dias antes de um certificado expirar.