diff --git a/Observa%C3%A7%C3%A3o-sobre-Interfaces-Gr%C3%A1ficas-de-Administra%C3%A7%C3%A3o-TLS.md b/Observa%C3%A7%C3%A3o-sobre-Interfaces-Gr%C3%A1ficas-de-Administra%C3%A7%C3%A3o-TLS.md new file mode 100644 index 0000000..09033a3 --- /dev/null +++ b/Observa%C3%A7%C3%A3o-sobre-Interfaces-Gr%C3%A1ficas-de-Administra%C3%A7%C3%A3o-TLS.md @@ -0,0 +1,28 @@ +## Observação sobre Interfaces Gráficas de Administração TLS + +Em alguns servidores a instalação de certificados HTTPS é realizada por meio de interfaces gráficas (GUI). + +Essas interfaces executam internamente os mesmos procedimentos realizados manualmente em servidores configurados via linha de comando. + +Entre as operações realizadas automaticamente pela GUI estão: + +* validação do vínculo entre certificado e chave privada +* armazenamento seguro dos arquivos criptográficos +* configuração da cadeia de certificação +* reinicialização do serviço HTTPS + +O administrador deve apenas fornecer: + +* certificado público do servidor +* chave privada correspondente +* eventualmente o certificado da autoridade certificadora ou cadeia completa + +O comportamento pode variar entre sistemas, sendo comum que diferentes plataformas solicitem: + +* certificado e chave separadamente +* certificado completo (fullchain) +* certificado intermediário adicional + +Recomenda-se consultar a documentação específica de cada servidor para compreender o fluxo de instalação de certificados. + +Independentemente da interface utilizada, o princípio criptográfico permanece o mesmo: o certificado contém a chave pública e o servidor deve possuir a chave privada correspondente para estabelecer conexões TLS válidas.