Primeiros Passos
Bem-vindo à documentação oficial do PKILess CLM. Este guia rápido mostra como configurar o ambiente, emitir seu primeiro certificado e ativar alertas de vencimento em menos de 15 minutos.
Antes de começar
- Certifique-se de ter acesso ao portal do CLM
- Tenha o domínio primário à mão
- Prepare um endereço de e-mail para receber notificações
O que você verá neste guia
- Acesso e login no CLM
- Descoberta de certificados existentes
- Conexão com Let's Encrypt
- Emissão do primeiro certificado
- Configuração de notificações de vencimento
1. Acesso e login
Acesse o CLM pelo navegador e faça login com seu e-mail e senha.
Use o link **"Esqueci minha senha"** na tela de login. Um e-mail de redefinição será enviado automaticamente.
2. Descubra certificados existentes
Antes de criar novos certificados, verifique quais já existem na sua infraestrutura pública. Isso evita duplicidade e permite controlar melhor o inventário.
- Acesse Descoberta no menu lateral.
- Na aba Domain Scan, informe o domínio principal, por exemplo
suaempresa.com. - Clique em Scan.
- Quando a varredura terminar, clique em Import All para trazer os certificados encontrados para o CLM.
O inventário aparecerá no Dashboard e você já poderá avaliar quais certificados precisam ser gerenciados.
Se o domínio ainda não tiver certificados públicos, continue com a configuração da CA e emita um certificado do zero.
3. Configure uma CA — Let's Encrypt
Para emitir certificados, conecte pelo menos uma Autoridade Certificadora. O Let's Encrypt é ideal para começar por ser gratuito, automatizado e compatível com todos os principais browsers.
- Acesse Integrações no menu lateral.
- Encontre o card Let's Encrypt e clique em + Configurar.
- Preencha os campos:
- Nome — exemplo:
letsencrypt-producao - E-mail — endereço para receber notificações da CA
- Tipo de conta — selecione Staging para testar ou Produção para emitir um certificado real
- Nome — exemplo:
- Clique em Criar.
- Clique em Verificar Status para confirmar que a integração foi estabelecida.
Use **Staging** para validar o fluxo sem consumir cota de produção. Depois, crie uma integração separada em **Produção** para certificados reais.
4. Emita seu primeiro certificado
Com a CA conectada, crie o CSR e solicite o certificado.
- Acesse CSR no menu lateral.
- Clique em + New Request.
- Preencha as informações de identificação:
- Certificate Name — exemplo:
app.suaempresa.com - Domain / Common Name — domínio protegido, ex:
app.suaempresa.com - Key Size — mantenha
2048 bitpara começar
- Certificate Name — exemplo:
- Escolha a CA e o método de validação:
- Selecione Let's Encrypt (Automated issuance).
- Escolha a conta criada no passo anterior.
- Selecione HTTP Challenge se tiver acesso ao servidor web, ou DNS Challenge se tiver controle da zona DNS.
- Revise os dados e clique em Submeter solicitação.
- Siga as instruções de validação e clique em Verify & Issue Certificate.
Ao concluir, o certificado aparecerá em Certificados com o status Valid.
Consulte o guia completo de [Emitir com Let's Encrypt](/guias/emitir/letsencrypt) para detalhes de cada método.
5. Ative notificações de vencimento
Garanta que você será alertado antes de qualquer certificado expirar.
- Acesse Configurações no menu lateral.
- Na aba Notifications:
- Ative Email Notifications
- Defina Expiry Notification Period para
30dias - Ative Request Status Notifications para falhas de emissão
- Adicione os e-mails que devem receber alertas em Email Recipients
- Clique em Send Test Email para validar a entrega.
- Clique em Save Notification Settings.
Pronto! O que fazer a seguir
Você já tem o PKILess CLM configurado com um certificado ativo e monitorado. Quando quiser evoluir:
- Configurar renovação automática — mantenha certificados válidos sem intervenção manual
- Configurar Discovery automático — faça varreduras agendadas em AWS, Azure e outros ambientes
- Configurar Stores — distribua certificados renovados automaticamente
- Organizar com Tags — categorize certificados e crie políticas de alerta por grupo
- Convidar usuários — gerencie acessos com roles e permissões