Certificados SSL/TLS
Emissão e instalação do certificado TLS da interface do Made4Flow.
A interface do Made4Flow é servida por um proxy reverso próprio, e o certificado TLS apresentado por ele é gerenciado nesta tela — seja um certificado emitido pela sua autoridade certificadora, seja um emitido automaticamente pelo Let's Encrypt.
A tela fica em Configuração -> Certificados SSL/TLS:
Certificado atual
O card Certificado atual mostra o certificado em uso, com domínio, emissor e validade. É por ele que se acompanha a proximidade do vencimento.
Let's Encrypt
A emissão automática pede:
- Domínio — o nome pelo qual a interface é acessada. Ele precisa resolver publicamente para o endereço do Made4Flow, porque a validação é feita por HTTP;
- E-mail — usado pelo Let's Encrypt para avisos de expiração;
- Ambiente de teste (staging) — emite contra o ambiente de homologação do Let's Encrypt, sem consumir a cota de emissões reais. Use na primeira tentativa para validar a configuração.
Clique em Emitir certificado e acompanhe o resultado no card Logs da emissão, que mostra o passo a passo do processo e a causa em caso de falha.
Upload manual
Se você já tem um certificado emitido, envie:
- Certificado (
.crt/.pem) — a folha ou a cadeia completa; - Chave privada (
.key); - Cadeia intermediária — opcional, quando não está incluída no arquivo do certificado.
Enviar e aplicar instala o certificado e recarrega o proxy.
Aplicar um certificado reinicia o proxy reverso, o que derruba brevemente as sessões abertas na interface. A operação é feita em segundo plano justamente por isso: a tela acompanha o andamento e volta a responder quando o serviço sobe de novo. Prefira fazer isso fora do horário de pico.
Para a emissão automática funcionar, a porta 80 precisa estar acessível de fora durante a validação — confira as regras em Firewall.