SSL & Segurança 8 visualizações

Como configurar autenticação por certificado de cliente (mTLS) para uma área restrita do site

Ver no WHMCS

Como configurar autenticação por certificado de cliente (mTLS) para uma área restrita do site

Olá, querido(a) cliente! Seja bem-vindo(a) ao nosso guia de segurança, onde aprendemos juntos a proteger seu site com um nível extra de proteção. Hoje vamos aprender como ativar a autenticação por certificado de cliente (mTLS) — uma técnica poderosa que exige que o visitante tenha um certificado digital válido para acessar áreas restritas do seu site.

Imagine uma sala secreta no seu site: só entra quem carrega um cartão de acesso especial. Esse cartão é o certificado de cliente. E é exatamente isso que o mTLS faz — protege seu conteúdo com uma camada de segurança que vai além da senha.

Dica do Sensei: O mTLS é ideal para áreas como painéis administrativos, áreas de clientes com dados sensíveis, ou até sistemas internos de empresa. É como colocar um cadeado com duas chaves: uma para o site (SSL), outra para o usuário (certificado).

Passo a passo: Como ativar mTLS no seu site com a GeHost

Para isso, vamos usar o painel de controle cPanel da GeHost. Não se preocupe — é simples, rápido e totalmente seguro.

  1. Entre no cPanel

    Abra seu navegador e acesse o painel de controle da GeHost. Use o link fornecido no seu e-mail de boas-vindas.

    Tela de LOGIN do cPanel com campos Usuário e Senha + botão Log in
  2. Encontre a ferramenta SSL/TLS

    Na página inicial do cPanel, localize o grupo de ferramentas chamado “Segurança”. Clique em “SSL/TLS Certificates”.

    Tela 'SSL/TLS Certificates' — emitir/instalar certificado SSL
  3. Configure o mTLS para uma pasta específica

    Na tela do SSL/TLS, procure pela opção “Client Authentication” ou “mTLS”. Clique nela.

    Selecione o domínio que deseja proteger e escolha a pasta (diretório) que será restrita. Por exemplo: /area-restrita.

    Marque a opção “Enable Client Authentication”.

  4. Carregue o certificado da autoridade de certificação (CA)

    Para que o servidor saiba quais certificados são válidos, você precisa carregar o certificado da autoridade certificadora (CA) que emitiu os certificados dos usuários autorizados.

    Se você não tiver um certificado CA, pode usar um certificado autoassinado ou um de uma autoridade confiável (como Let's Encrypt, se for usado com suporte).

    Coloque o conteúdo do certificado (em formato PEM) no campo fornecido.

  5. Salve e teste

    Após salvar as configurações, o sistema já estará pronto para exigir o certificado de cliente ao acessar a área restrita.

    Teste o acesso com um navegador que tenha um certificado instalado. Se o certificado não for reconhecido, o acesso será negado — e isso é o esperado!

Dica extra do Sensei: Como gerar um certificado de cliente

Se você precisa de certificados para seus usuários, pode gerar um certificado autoassinado usando ferramentas como OpenSSL:

openssl req -new -x509 -days 365 -nodes -out client.crt -keyout client.key

Depois, entregue o arquivo client.crt e client.key ao usuário. Eles precisarão importar o certificado no navegador (como no Chrome ou Firefox) para acessar a área restrita.

Atenção: Certificados de cliente precisam ser gerenciados com cuidado. Perca um, e o acesso é perdido. Use sempre um sistema de controle de acesso seguro.

Conclusão: segurança em camadas, com coração

Com o mTLS, você não está só protegendo dados — está criando um ambiente de confiança. Cada acesso é verificado com rigor, e só quem tem o “cartão de acesso” entra.

Se precisar de ajuda, é só chamar o nosso suporte. Estamos aqui para te ajudar, como um bom Sensei.

Com carinho,
Seu amigo da GeHost 🌟

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.