Gerenciamento de Certificado SSL

Consistem ERP

Certificado Padrão vs. Certificado de Produção

O Consistem ERP opera exclusivamente sob conexão segura (HTTPS), tornando obrigatório o uso de um certificado SSL.

Certificado Padrão

Por padrão, o sistema utiliza um certificado autoassinado pela Consistem. Ele garante a criptografia e o funcionamento básico, mas não é reconhecido automaticamente pelos navegadores.

  • Sintoma: Ao acessar, o navegador exibe um alerta de segurança.

  • Solução de Contorno: É necessário clicar em Avançado e selecionar Continuar mesmo assim (não seguro).

Certificado para Produção

Para evitar alertas e garantir a confiança no ambiente de produção, recomenda-se a utilização de um certificado válido:

  • Pago: Certificado Wildcard SSL (Curinga).

  • Gratuito: Certificado Let’s Encrypt.

Aquisição do certificado SSL

Pré-requisitos

Caso sua empresa opte por adquirir um certificado próprio, os seguintes requisitos devem ser atendidos:

  1. Tipo: Deve ser Wildcard SSL, cobrindo o domínio principal e todos os subdomínios Ex: *.dominio.com.br.

  2. Portabilidade: Deve ser possível baixar/exportar os arquivos para instalação em qualquer servidor.

Precisa de ajuda com a aquisição? Caso tenha dúvidas sobre qual certificado escolher ou como adquiri-lo, contate nossa Equipe de Infraestrutura.

Atendimento


Política de Instalação e Responsabilidades

Primeira Instalação

Pode ser realizada pela Consistem sem custo adicional. Neste momento, forneceremos um passo a passo detalhado e treinamento para que a TI da sua empresa possa realizar renovações futuras com autonomia.

Instalações Futuras

O cliente pode realizar internamente (seguindo o guia abaixo) ou solicitar à Consistem mediante aprovação de orçamento.


Guia Técnico de Instalação

1

Preparação dos Arquivos

Os arquivos devem ser nomeados exatamente conforme abaixo e ter permissão total de leitura e gravação:

2

Validação da integridade

Antes de instalar, você pode validar se o par de chaves corresponde utilizando o openssl no Linux (MD5 hash):

openssl rsa -noout -modulus -in privkey.pem | openssl md5
openssl x509 -noout -modulus -in fullchain.pem | openssl md5

Os hashes resultantes devem ser idênticos.

3

Substituição e Reinicio

Localização dos arquivos no servidor

/consistem/lib/keystores/

Ambientes Docker

Após substituir os arquivos na pasta indicada, reinicie o serviço Nginx:

docker exec -it csw-nginx-1 nginx -s reload

Verifique os logs do container csw-nginx-1 para confirmar o sucesso.

Ambientes Kubernetes/Rancher

No diretório onde estão os arquivos fullchain.pem e privkey.pem, execute:

ccs-rancher certificate fullchain.pem privkey.pem

Validade e Renovação

Riscos da Expiração

Se o certificado expirar, o sistema ficará totalmente offline, perdendo comunicação com serviços críticos como SEFAZ, eSocial e Reinf.

Como conferir a validade

  1. Acesse o Consistem ERP pelo navegador.

  2. Clique no ícone de cadeado na barra de endereço.

  3. Selecione A conexão é segura > O certificado é válido.

  4. Na aba "Geral", verifique a data no campo Período de validade.

Atualizado