Como Implementar mutual TLS (mTLS) com a GeHost — Guia Fácil e Seguro
Olá, amigo(a) hospedeiro(a)! 👋 Seja bem-vindo(a) ao nosso guia de segurança digital, onde vamos aprender juntos como proteger seus serviços com mutual TLS (mTLS) — uma tecnologia poderosa que garante que ambos os lados de uma conexão (você e o cliente) se reconheçam e se autentiquem com certificados digitais.
Dica do Sensei: O mTLS é como um sistema de portaria com dois cartões de acesso: você só entra se tiver seu cartão e o visitante também tiver o dele. Isso evita fraudes e acessos não autorizados.
Passo a Passo para Configurar mTLS na GeHost
Na GeHost, embora o painel (cPanel) não tenha um botão "mTLS" diretamente visível, você pode implementar esse protocolo com segurança usando certificados SSL/TLS personalizados e configurações de servidor. Vamos lá!
-
Crie ou obtenha seus certificados digitais
Para usar mTLS, você precisa de dois certificados:
- Um certificado do servidor (para sua aplicação ou site).
- Um certificado do cliente (para cada dispositivo ou usuário que acessará seu serviço).
Se você já tem esses certificados (geralmente em formato .pem ou .crt), pode prosseguir. Caso contrário, recomendo usar uma autoridade de certificação confiável ou gerar certificados autoassinados para testes.
-
Instale o certificado do servidor no cPanel
Para configurar o SSL no seu site, acesse o painel de controle da GeHost:
Após fazer login, clique em SSL/TLS Certificates no painel principal:
Na tela, clique em Install an SSL Certificate. Cole seu certificado do servidor (em formato .pem) no campo "Certificate", o certificado intermediário (se houver) no campo "Certificate Authority (CA) Certificate", e o Private Key no campo "Private Key".
-
Configure seu servidor para exigir certificados do cliente
O cPanel por si só não configura mTLS diretamente, mas você pode fazer isso no arquivo de configuração do servidor (ex: Apache ou Nginx), acessando via Gerenciador de Arquivos.
1. Acesse File Manager no cPanel:
2. Navegue até a pasta
public_htmle localize o arquivo de configuração do seu site (geralmente.htaccessouhttpd.conf).3. Edite o arquivo e adicione as seguintes diretivas (exemplo para Apache):
SSLVerifyClient require SSLVerifyDepth 1 SSLCACertificateFile /caminho/para/seu/ca.crtSubstitua
/caminho/para/seu/ca.crtpelo caminho real do arquivo do certificado da autoridade que emitiu os certificados dos clientes. -
Envie os certificados dos clientes aos usuários
Para que o cliente possa se conectar com segurança, você precisa entregar o certificado dele (em formato .p12 ou .pem) de forma segura. Isso pode ser feito por e-mail criptografado, USB, ou por um portal seguro.
Dica do Sensei: Nunca envie certificados por e-mail comum — use uma conexão segura ou um sistema de autenticação multifator.
-
Teste sua configuração
Use ferramentas online como SSL Labs para testar se seu servidor está exigindo certificados do cliente.
Também pode usar o comando
curlcom o certificado do cliente:curl --cert client-cert.pem --key client-key.pem https://seusite.comSe tudo estiver certo, a conexão será estabelecida. Se não, o servidor rejeitará a tentativa — o que é exatamente o que queremos!
Conclusão: Segurança com mTLS é possível — e valiosa!
Implementar mutual TLS não é tão complexo quanto parece. Com a GeHost, você tem as ferramentas certas para proteger seus serviços com o mais alto nível de autenticação. Lembre-se: segurança é uma jornada, não um destino. Cada certificado que você instala é um passo seguro para um mundo digital mais confiável.
Parabéns, aluno(a)! Você acabou de aprender como usar mTLS com a GeHost. Agora, seu site ou API está protegido não só contra espiões, mas também contra usuários mal-intencionados que não possuem o cartão de acesso certo.
Se tiver dúvidas, não hesite em entrar em contato com nosso suporte. Estamos aqui para ajudar — com um sorriso e um certificado de segurança no bolso. 😊