Os planos de hospedagem da Invirtua incluem certificados SSL/TLS gratuitos através do Let's Encrypt, com emissão, instalação e renovação automatizadas pelo AutoSSL do cPanel.
Na maioria dos casos, o cliente não precisa comprar, instalar ou renovar manualmente um certificado para utilizar HTTPS em seu site.
Quando o domínio está configurado corretamente e apontando para o servidor de hospedagem, o cPanel normalmente realiza todo o processo de forma automática.
1. O que é um certificado SSL/TLS?
O certificado SSL/TLS permite estabelecer uma conexão criptografada entre o navegador do visitante e o servidor onde o site está hospedado.
Com um certificado válido, o site pode ser acessado utilizando:
https://seudominio.com.br
em vez de apenas:
http://seudominio.com.br
A utilização de HTTPS protege os dados transmitidos durante a conexão e permite que o navegador valide a identidade do domínio apresentado pelo servidor.
Importante: possuir SSL não significa que um site seja necessariamente confiável, legítimo ou livre de conteúdo malicioso. O certificado protege a comunicação entre o visitante e o servidor.
2. SSL Let's Encrypt incluído na hospedagem
A Invirtua utiliza o Let's Encrypt integrado ao sistema AutoSSL do cPanel.
O Let's Encrypt é uma Autoridade Certificadora pública que fornece certificados de validação de domínio, conhecidos como certificados DV - Domain Validation.
O AutoSSL é responsável por:
- identificar os domínios existentes na conta;
- validar o controle sobre esses domínios;
- solicitar os certificados ao Let's Encrypt;
- instalar os certificados no servidor;
- monitorar sua validade;
- realizar as renovações automaticamente.
Portanto, não é necessário solicitar manualmente uma renovação sempre que o certificado estiver próximo do vencimento.
3. Quais endereços podem ser protegidos?
O AutoSSL pode proteger os domínios e subdomínios configurados corretamente na conta de hospedagem, como:
seudominio.com.brwww.seudominio.com.brloja.seudominio.com.brsistema.seudominio.com.br
Para que um endereço seja incluído no certificado, ele precisa passar pelo processo de validação realizado pela Autoridade Certificadora.
4. Como verificar o certificado no cPanel
Para consultar o status dos certificados:
- Acesse o cPanel.
- Acesse a seção Segurança.
- Abra SSL/TLS Status.
Em algumas versões do cPanel, essas informações também podem aparecer dentro de SSL/TLS Certificates, na área de status dos certificados.
Nessa tela é possível verificar quais domínios:
- possuem certificado válido;
- estão protegidos pelo AutoSSL;
- estão sem certificado;
- foram excluídos do AutoSSL;
- apresentam algum problema de validação.
5. Como solicitar a geração de um novo certificado
Normalmente o AutoSSL executa automaticamente e nenhuma intervenção é necessária.
Se você acabou de configurar um domínio ou corrigiu algum problema de DNS e deseja solicitar uma nova verificação:
- Acesse cPanel → Segurança → SSL/TLS Status.
- Localize o domínio desejado.
- Confirme que ele está incluído no AutoSSL.
- Se estiver excluído, utilize a opção Include during AutoSSL.
- Clique em Run AutoSSL, caso essa opção esteja disponível.
- Aguarde a conclusão da verificação.
Se a validação for concluída com sucesso, o cPanel solicitará e instalará automaticamente o certificado adequado.
Não exclua um certificado válido apenas para tentar forçar a emissão de outro. Na maioria dos casos isso é desnecessário e pode deixar temporariamente o site sem HTTPS.
6. O botão Run AutoSSL não aparece
Dependendo da configuração ou versão do cPanel, a execução manual do AutoSSL poderá não estar disponível para o usuário.
Nesse caso, o processo continuará sendo executado automaticamente pelo servidor.
Se você acabou de corrigir um problema e precisa de uma nova tentativa imediata, entre em contato com nosso suporte.
7. O certificado não foi gerado. O que verificar?
Quando o AutoSSL não consegue emitir um certificado, a causa normalmente está relacionada à validação do domínio.
Antes de abrir um chamado, verifique os itens abaixo.
DNS do domínio
O domínio precisa apontar corretamente para o servidor onde a conta está hospedada.
Verifique principalmente os registros:
Apara IPv4;AAAApara IPv6, caso utilizado;CNAME, quando aplicável.
Se, por exemplo, seudominio.com.br aponta para o servidor correto, mas www.seudominio.com.br aponta para outro servidor, poderá ser possível gerar certificado para um endereço e falhar para o outro.
Atenção especial ao IPv6
Se existir um registro AAAA, ele também deverá apontar para um servidor configurado corretamente para responder pelo domínio.
Um registro IPv6 antigo ou incorreto pode impedir a validação mesmo quando o registro IPv4 está correto.
Se o site não utiliza IPv6, não mantenha um registro AAAA apontando para um endereço que não atende ao domínio.
O domínio foi alterado recentemente
Após uma alteração de DNS, pode ser necessário aguardar a propagação das novas informações antes que a validação seja concluída.
Executar repetidamente o AutoSSL enquanto diferentes servidores DNS ainda retornam informações antigas não acelera a propagação.
8. Validação através de HTTP
Uma das formas utilizadas para comprovar o controle sobre um domínio é através de uma validação HTTP.
Nesse processo, a Autoridade Certificadora tenta acessar automaticamente um arquivo temporário através de um endereço semelhante a:
http://seudominio.com.br/.well-known/acme-challenge/...
Por esse motivo, o domínio precisa estar acessível pela Internet e a conexão HTTP pela porta 80 não deve estar bloqueada.
Redirecionar normalmente o site de HTTP para HTTPS não é, por si só, um problema, mas firewalls, proxies, regras de segurança ou redirecionamentos incorretos podem impedir a validação.
9. Cloudflare, CDN, proxy reverso ou firewall
Se o domínio utiliza serviços externos, como:
- Cloudflare;
- CDN;
- proxy reverso;
- Web Application Firewall;
- serviços externos de proteção;
o endereço público acessado pela Autoridade Certificadora poderá não ser diretamente o servidor de hospedagem.
Isso não significa que esses serviços sejam incompatíveis com o Let's Encrypt, mas uma configuração incorreta pode impedir a validação.
Se o AutoSSL apresentar erro de validação HTTP, verifique se o serviço externo está permitindo o acesso ao domínio e aos caminhos utilizados para validação.
10. Registros CAA
O DNS pode possuir registros chamados CAA - Certificate Authority Authorization.
Eles permitem definir quais Autoridades Certificadoras estão autorizadas a emitir certificados para o domínio.
Se o domínio não possui registros CAA, normalmente não é necessário criar nenhum registro adicional.
Se existem registros CAA restringindo a emissão, eles precisam permitir o Let's Encrypt.
Um exemplo de autorização é:
0 issue "letsencrypt.org"
Registros CAA incorretos podem impedir a emissão do certificado mesmo quando o site e o DNS estão funcionando normalmente.
11. Certificados wildcard
O Let's Encrypt também suporta certificados wildcard, como:
*.seudominio.com.br
Um wildcard pode proteger vários subdomínios de primeiro nível utilizando um único certificado.
A emissão de certificados wildcard exige validação através do DNS.
No ambiente cPanel, a emissão automática de wildcard depende de o servidor conseguir administrar o DNS autoritativo do domínio ou de ele fazer parte da infraestrutura DNS integrada ao servidor.
Se o DNS estiver totalmente hospedado em um provedor externo, o AutoSSL poderá proteger normalmente os nomes individualmente através de outros métodos de validação, mas a emissão automática de wildcard poderá não estar disponível.
12. O certificado está válido, mas o navegador ainda apresenta problema
Nem todo aviso relacionado a HTTPS significa que o certificado esteja inválido.
Algumas causas comuns são:
Conteúdo misto - Mixed Content
Isso ocorre quando a página é acessada através de HTTPS, mas carrega imagens, scripts, folhas de estilo ou outros recursos utilizando HTTP.
Por exemplo:
https://seudominio.com.br
carregando uma imagem através de:
http://seudominio.com.br/imagem.jpg
Nesse caso, o certificado pode estar perfeitamente válido. O problema está no código ou configuração da aplicação.
O site continua redirecionando para HTTP
A instalação do certificado não altera automaticamente todas as configurações da aplicação.
Sistemas como WordPress, aplicações próprias ou arquivos de configuração podem continuar utilizando URLs iniciadas por http://.
Essas configurações precisam ser ajustadas separadamente.
O navegador apresenta outro certificado
Se o cPanel mostra um certificado correto, mas o navegador apresenta outro certificado, verifique se o domínio utiliza:
- Cloudflare;
- CDN;
- proxy reverso;
- balanceador de carga;
- outro servidor Web.
Nesses casos, o certificado apresentado ao visitante pode estar instalado no serviço intermediário e não diretamente no servidor de hospedagem.
13. O certificado venceu
Os certificados Let's Encrypt possuem validade limitada e foram projetados para trabalhar com renovação automática.
Em condições normais, o AutoSSL renova o certificado antes do vencimento sem necessidade de intervenção do cliente.
Se um certificado vencer, normalmente existe algum problema que impediu as tentativas automáticas de renovação.
Verifique:
- se o domínio continua apontando para o servidor correto;
- se o domínio continua incluído no AutoSSL;
- se existe registro AAAA incorreto;
- se algum proxy ou firewall está bloqueando a validação;
- se foram criados registros CAA incompatíveis;
- se o domínio ou subdomínio ainda existe na conta.
Após corrigir o problema, execute novamente o Run AutoSSL, quando disponível.
14. Não execute dezenas de tentativas sem corrigir o erro
O Let's Encrypt possui limites de emissão e tentativas destinados a proteger sua infraestrutura.
Se o AutoSSL apresenta repetidamente o mesmo erro, primeiro identifique e corrija sua causa.
Clicar continuamente em Run AutoSSL não corrige DNS, IPv6, firewall, CAA ou qualquer outro problema de configuração.
15. Diagnóstico rápido
Quando um certificado não for emitido, utilize esta sequência:
- Confirme que o domínio está ativo no cPanel.
- Acesse SSL/TLS Status e verifique se ele está incluído no AutoSSL.
- Confirme os registros DNS
AeAAAA. - Confirme que
wwwe demais nomes desejados também apontam corretamente. - Verifique se o domínio responde pela Internet.
- Verifique se a porta HTTP 80 não está bloqueada.
- Verifique a existência de registros CAA.
- Considere proxies, CDN ou firewall existentes no caminho.
- Depois das correções, execute Run AutoSSL.
16. Quando entrar em contato com o suporte
Entre em contato conosco quando:
- o domínio está apontando corretamente, mas o AutoSSL continua falhando;
- o certificado venceu apesar de o domínio estar corretamente configurado;
- o botão Run AutoSSL não estiver disponível e for necessária uma nova execução;
- o cPanel informar erro de validação que você não consiga identificar;
- for necessária uma configuração SSL não contemplada pelo processo automático.
Para agilizar o atendimento, informe:
- o domínio afetado;
- o endereço exato que apresenta erro;
- a mensagem exibida pelo AutoSSL, se disponível;
- alterações recentes de DNS, CDN ou servidor;
- uma captura de tela do erro, quando aplicável.
Nosso suporte está disponível através do e-mail suporte@invirtua.com.br.
17. Resumo
- O SSL/TLS Let's Encrypt está incluído na hospedagem.
- A emissão e renovação são administradas automaticamente pelo AutoSSL do cPanel.
- Normalmente o cliente não precisa renovar certificados manualmente.
- O domínio precisa estar corretamente configurado e validável.
- DNS incorreto é uma das principais causas de falha na emissão.
- Registros IPv6 AAAA incorretos também podem impedir a validação.
- Registros CAA podem restringir quais autoridades podem emitir certificados.
- Após corrigir um problema, utilize Run AutoSSL para solicitar uma nova verificação, quando disponível.
