Como instalar SSL no Windows Server com IIS

Diego Brito

Morreremos e nunca saberemos o que é a vida!
Membro da equipe
Administrador
Parceiros
Melhor pôster do mês
Abr 28, 2025
116
1,793
93
dev.nectweb.com.br

Como instalar SSL no Windows Server com IIS​

O certificado SSL/TLS permite proteger a comunicação entre o navegador e o servidor, habilitando o acesso ao site através de HTTPS.

Neste tutorial, vamos mostrar como instalar um certificado SSL em um Windows Server utilizando o IIS.

Pré-requisitos​

Antes de começar, você precisa ter:

  • Windows Server;
  • IIS instalado;
  • Um domínio apontado para o IP do servidor;
  • Um certificado SSL válido;
  • Acesso administrativo ao servidor.
O domínio precisa estar apontando corretamente para o servidor antes da emissão do certificado.


1. Acesse o IIS Manager​

No Windows Server, pressione:

Win + R
Digite:

inetmgr
e pressione Enter.

O IIS Manager será aberto.


2. Abra Server Certificates​

No painel esquerdo, selecione o servidor.

Depois, no painel central, procure:

Server Certificates

Clique nessa opção.

É nessa área que os certificados SSL utilizados pelo IIS são gerenciados.


3. Importe o certificado​

Se você recebeu um certificado no formato PFX, poderá importá-lo diretamente no IIS.

Dentro de Server Certificates, clique em:

Import...

Selecione o arquivo:

certificado.pfx
Digite a senha utilizada para proteger o certificado.

Em seguida, selecione:

Personal

como armazenamento do certificado.

Clique em OK.

O certificado deverá aparecer na lista de certificados instalados.


4. Configure o HTTPS no site​

Depois de instalar o certificado, é necessário associá-lo ao site.

No IIS Manager:

  1. Clique em Sites;
  2. Selecione o site desejado;
  3. Clique em Bindings... no painel direito.
Será aberta a janela de bindings.

Clique em:

Add...

Configure:

Type: https
IP address: All Unassigned
Port: 443
SSL certificate: Seu certificado
No campo SSL certificate, selecione o certificado que acabou de instalar.

Clique em OK.


5. Teste o HTTPS​

Agora abra o navegador e acesse:

https://seusite.com.br
Se tudo estiver configurado corretamente, o site será carregado utilizando HTTPS.

Verifique se o navegador apresenta o cadeado de conexão segura.


6. Libere a porta 443​

O HTTPS utiliza a porta 443.

Para liberar a porta no Windows Firewall, abra o PowerShell como administrador e execute:

New-NetFirewallRule -DisplayName "HTTPS 443" -Direction Inbound -Protocol TCP -LocalPort 443 -Action Allow
Se o servidor estiver hospedado em uma VPS, verifique também o firewall da empresa de hospedagem.


7. Redirecionar HTTP para HTTPS​

Depois de configurar o SSL, é recomendado redirecionar os acessos HTTP para HTTPS.

Assim:

http://seusite.com.br<br>
será direcionado automaticamente para:

https://seusite.com.br<br>
Uma forma comum de fazer isso no IIS é utilizando o módulo URL Rewrite.

Depois de instalado, crie uma regra de redirecionamento para enviar todas as requisições HTTP para HTTPS.

Uma configuração conceitual seria:

HTTP

Redirecionamento 301

HTTPS

Utilizando Let's Encrypt​

Outra opção é utilizar um certificado gratuito da Let's Encrypt.

No Windows Server com IIS, ferramentas como o win-acme podem automatizar a emissão e renovação dos certificados.

O processo normalmente envolve:

Domínio

Let's Encrypt

Emissão do certificado

Instalação no Windows

Binding HTTPS no IIS

Renovação automática
Essa opção é especialmente interessante porque os certificados da Let's Encrypt possuem validade curta e precisam ser renovados regularmente. Uma ferramenta de automação evita a necessidade de fazer esse processo manualmente.


Problemas comuns​

Certificado não aparece no IIS​

Verifique se:

  • O certificado está no formato correto;
  • O arquivo PFX possui a chave privada;
  • A senha do PFX está correta;
  • O certificado foi importado para o armazenamento correto.
Um certificado sem a chave privada normalmente não poderá ser utilizado para configurar o HTTPS no IIS.

HTTPS não abre​

Verifique:

  • Porta 443 no Windows Firewall;
  • Firewall da VPS;
  • Binding HTTPS;
  • Certificado selecionado;
  • DNS do domínio;
  • IP público do servidor.

Certificado apresenta erro no navegador​

Verifique se o certificado foi emitido para o domínio correto e se a cadeia de certificados está completa.

Por exemplo, um certificado emitido para:

www.seusite.com.br
pode não cobrir automaticamente:

seusite.com.br
dependendo de como o certificado foi emitido.


Como verificar o certificado​

Você pode verificar os certificados instalados no Windows através do PowerShell:

Get-ChildItem Cert:\LocalMachine\My
Para visualizar informações mais detalhadas, abra:

certlm.msc
Depois acesse:

Pessoal → Certificados

Ali estarão os certificados instalados no computador.


Conclusão​

Instalar SSL no Windows Server com IIS envolve basicamente:

1. Ter o domínio apontado para o servidor
2. Obter o certificado SSL
3. Instalar o certificado no Windows/IIS
4. Criar o binding HTTPS
5. Liberar a porta 443
6. Testar o domínio com HTTPS
7. Configurar redirecionamento HTTP → HTTPS
8. Configurar renovação automática
Para servidores de produção, a renovação automática é altamente recomendada para evitar que o certificado expire e faça o site apresentar erros de segurança.

Com o SSL configurado corretamente, o site poderá funcionar de forma segura através de HTTPS.