Certificados SSL/TLS

Emissão e instalação do certificado TLS da interface do Made4Flow.

A interface do Made4Flow é servida por um proxy reverso próprio, e o certificado TLS apresentado por ele é gerenciado nesta tela — seja um certificado emitido pela sua autoridade certificadora, seja um emitido automaticamente pelo Let's Encrypt.

A tela fica em Configuração -> Certificados SSL/TLS:

Menu Configuração com o item Certificados SSL/TLS Tela completa de gerenciamento de SSL/TLS

Certificado atual

Card com os dados do certificado em uso

O card Certificado atual mostra o certificado em uso, com domínio, emissor e validade. É por ele que se acompanha a proximidade do vencimento.

Let's Encrypt

Formulário de emissão via Let's Encrypt

A emissão automática pede:

  • Domínio — o nome pelo qual a interface é acessada. Ele precisa resolver publicamente para o endereço do Made4Flow, porque a validação é feita por HTTP;
  • E-mail — usado pelo Let's Encrypt para avisos de expiração;
  • Ambiente de teste (staging) — emite contra o ambiente de homologação do Let's Encrypt, sem consumir a cota de emissões reais. Use na primeira tentativa para validar a configuração.

Clique em Emitir certificado e acompanhe o resultado no card Logs da emissão, que mostra o passo a passo do processo e a causa em caso de falha.

Upload manual

Formulário de upload manual de certificado

Se você já tem um certificado emitido, envie:

  • Certificado (.crt / .pem) — a folha ou a cadeia completa;
  • Chave privada (.key);
  • Cadeia intermediária — opcional, quando não está incluída no arquivo do certificado.

Enviar e aplicar instala o certificado e recarrega o proxy.

Aplicar um certificado reinicia o proxy reverso, o que derruba brevemente as sessões abertas na interface. A operação é feita em segundo plano justamente por isso: a tela acompanha o andamento e volta a responder quando o serviço sobe de novo. Prefira fazer isso fora do horário de pico.

Para a emissão automática funcionar, a porta 80 precisa estar acessível de fora durante a validação — confira as regras em Firewall.

Nesta página