Skip to content
Geek is the Way!
Menu
  • Forums
  • Sobre o blog
  • Contato
  • Português
    • English
Menu

Configuração de Certificados SSL Let’s Encrypt no pfSense

Posted on 27/06/202015/08/2022 by Thiago Crepaldi

Em um post anterior, descrevi como emitir certificados Let’s Encrypt gratuitamente. Os certificados SSL têm muitos aplicações, incluindo a substituição de certificados auto-assinados que não são reconhecidos pelos navegadores. Esse é o objetivo deste post. Substitua o certificado auto-assinado do pfSense pelo que criamos usando a API Let’s Encrypt.

AVISO Este post foi traduzido automaticamente via software e revisado nas coxas por mim. É possível que as descrições textuais sejam diferentes das interfaces gráficas. Além disso, algumas capturas de tela podem estar em inglês enquanto as instruções em português. Recomendo muita hora nessa calma e fazer as adaptações necessárias

Vamos criptografar a configuração

Se você ainda não tem um certificado SSL, basta seguir este post primeiro. Neste ponto, se você for ao Sistema >> Ger. de certificados >> Certificados, você deve ver seu certificado Let’s Encrypt.

Configuração pfSense

Na sua página pfSense, acesse Sistema >> Avançado >> Acesso Administrativo. Existem muitas opções, mas as seguintes são as mais relevantes:

  • Protocolo: HTTPS
  • Certificado SSL/TLS: selecione o certificado criado usando Let’s Encrypt
  • HSTS: desmarcado
  • Verificação de rebind DNS:
    • Se você pretende usar apenas IP interno para acessar seu roteador, você pode desmarcar essa opção.
    • No entanto, se você quiser usar sua URL DDNS (por exemplo , pfsense.mydomain.com), você tem que selecionar esta opção
  • Garantir HTTP_REFERER no navegador: o mesmo que a opção anterior

Clique em Salvar e você deve ser redirecionado para a versão https da interface do roteador. Uma atualização manual é mais rápida, no entanto!

DNS Resolver

Vá para Serviços >> DNS Resolver >> Geral e no campo Certificado SSL/TLS , selecione o certificado criado usando o serviço Let’s Encrypt. Clique em Salvar e Aplicar alterações para começar a usar seus novos certificados para seus serviços de DNS.

Compartilhe isso:

  • Tweet

Related

Deixe uma respostaCancelar resposta

LIKED? SUPPORT IT :)

Buy Me a Coffee


Pesquisa


Categorias

  • Aleatório (3)
  • Cozinhando (1)
  • Homelab (50)
    • APC UPS (5)
    • Compras (1)
    • NAS Synology (7)
    • pfSense (33)
    • Proxmox (4)
    • Supermicro (1)
    • Ubiquiti (4)
    • UDM Pro (4)
  • Wordpress (1)

Tag

ambiente virtual proxmox (3) aplicativo apt-get (2) certificados (5) Certificados Let's Encrypt (5) comunidade proxmox (2) controlador unifi (2) DNS dinâmico (2) DNS Dinâmico (DDNS) (3) Dsistribuição Linux Debian (2) Equipamento UDM-Pro (5) Linha Unifi (3) No-Break APC (5) Nobreak UPS (5) Nuvem CloudFlare (2) Placa APC AP9631 (3) Plataforma PBS (3) Plataforma pfSense (35) Plataforma Proxmox (3) Plataforma PVE (3) Plataforma Synology (6) privacidade (2) Protocolo IPSEC (2) Protocolo LDAP (2) Protocolo SNMP (3) Protocolo SNMPv1 (3) Protocolo SSH (4) Protocolo SSL (5) Rede de Computadores (14) Redes VLAN (4) Rede VPN (8) Rede WiFi (4) rev202207br (54) Roteamento (2) segurança (14) Segurança com Firewall (7) Servidor de Backup Proxmox (3) servidor vpn (2) Serviço DNS (3) Serviço NMC (2) Serviço pfBlockerNG (2) Sistema Operacional DSM (6) sub-rede (2) Switch de rede Unifi (2) Tarefas cron (2) Tarefas crontab (2)

Ver também

Política de privacidade

Mapa do site

©2025 Geek is the Way! | Design by Superb