Pular para o conteúdo principal

Primeiros Passos

Bem-vindo à documentação oficial do PKILess CLM. Este guia rápido mostra como configurar o ambiente, emitir seu primeiro certificado e ativar alertas de vencimento em menos de 15 minutos.

Antes de começar

  • Certifique-se de ter acesso ao portal do CLM
  • Tenha o domínio primário à mão
  • Prepare um endereço de e-mail para receber notificações

O que você verá neste guia

  • Acesso e login no CLM
  • Descoberta de certificados existentes
  • Conexão com Let's Encrypt
  • Emissão do primeiro certificado
  • Configuração de notificações de vencimento

1. Acesso e login

Acesse o CLM pelo navegador e faça login com seu e-mail e senha.

Esqueceu a senha?
Use o link **"Esqueci minha senha"** na tela de login. Um e-mail de redefinição será enviado automaticamente.

2. Descubra certificados existentes

Antes de criar novos certificados, verifique quais já existem na sua infraestrutura pública. Isso evita duplicidade e permite controlar melhor o inventário.

  1. Acesse Descoberta no menu lateral.
  2. Na aba Domain Scan, informe o domínio principal, por exemplo suaempresa.com.
  3. Clique em Scan.
  4. Quando a varredura terminar, clique em Import All para trazer os certificados encontrados para o CLM.

O inventário aparecerá no Dashboard e você já poderá avaliar quais certificados precisam ser gerenciados.

Se o domínio ainda não tiver certificados públicos, continue com a configuração da CA e emita um certificado do zero.

3. Configure uma CA — Let's Encrypt

Para emitir certificados, conecte pelo menos uma Autoridade Certificadora. O Let's Encrypt é ideal para começar por ser gratuito, automatizado e compatível com todos os principais browsers.

  1. Acesse Integrações no menu lateral.
  2. Encontre o card Let's Encrypt e clique em + Configurar.
  3. Preencha os campos:
    • Nome — exemplo: letsencrypt-producao
    • E-mail — endereço para receber notificações da CA
    • Tipo de conta — selecione Staging para testar ou Produção para emitir um certificado real
  4. Clique em Criar.
  5. Clique em Verificar Status para confirmar que a integração foi estabelecida.
Recomendação de testes
Use **Staging** para validar o fluxo sem consumir cota de produção. Depois, crie uma integração separada em **Produção** para certificados reais.

4. Emita seu primeiro certificado

Com a CA conectada, crie o CSR e solicite o certificado.

  1. Acesse CSR no menu lateral.
  2. Clique em + New Request.
  3. Preencha as informações de identificação:
    • Certificate Name — exemplo: app.suaempresa.com
    • Domain / Common Name — domínio protegido, ex: app.suaempresa.com
    • Key Size — mantenha 2048 bit para começar
  4. Escolha a CA e o método de validação:
    • Selecione Let's Encrypt (Automated issuance).
    • Escolha a conta criada no passo anterior.
    • Selecione HTTP Challenge se tiver acesso ao servidor web, ou DNS Challenge se tiver controle da zona DNS.
  5. Revise os dados e clique em Submeter solicitação.
  6. Siga as instruções de validação e clique em Verify & Issue Certificate.

Ao concluir, o certificado aparecerá em Certificados com o status Valid.

Consulte o guia completo de [Emitir com Let's Encrypt](/guias/emitir/letsencrypt) para detalhes de cada método.

5. Ative notificações de vencimento

Garanta que você será alertado antes de qualquer certificado expirar.

  1. Acesse Configurações no menu lateral.
  2. Na aba Notifications:
    • Ative Email Notifications
    • Defina Expiry Notification Period para 30 dias
    • Ative Request Status Notifications para falhas de emissão
    • Adicione os e-mails que devem receber alertas em Email Recipients
  3. Clique em Send Test Email para validar a entrega.
  4. Clique em Save Notification Settings.

Pronto! O que fazer a seguir

Você já tem o PKILess CLM configurado com um certificado ativo e monitorado. Quando quiser evoluir: