Central de Ajuda

Guia da Central de Ajuda

Como instalar certificado SSL no cPanel com AutoSSL, CSR, CRT e CA Bundle

Um certificado SSL/TLS permite que o site carregue por HTTPS e protege os dados em trânsito. Na maioria das hospedagens cPanel, o AutoSSL emite e renova automaticamente um certificado DV. A instalação manual é necessária quando você compra um certificado específico ou recebe arquivos CRT, chave privada e cadeia da autoridade.

Antes de instalar

  • o domínio e cada subdomínio devem apontar para o servidor;
  • as portas 80 e 443 devem estar acessíveis para validação e uso;
  • CAA não pode bloquear a autoridade emissora;
  • a chave privada precisa corresponder ao CSR/certificado;
  • o domínio deve estar adicionado à conta cPanel correta.

Opção recomendada: AutoSSL

  1. Abra cPanel > Security > SSL/TLS Status.
  2. Revise os domínios incluídos e corrija DNS dos que falham.
  3. Execute Run AutoSSL quando o botão estiver disponível ou aguarde a rotina do servidor.
  4. Confirme que o status ficou protegido e abra o site por HTTPS.

Em cPanel moderno, o provedor disponível para AutoSSL pode ser Let’s Encrypt. A emissão automática pode falhar se o DNS aponta para outro servidor, existe proxy/CDN mal configurado, a validação HTTP é bloqueada ou o registro CAA não autoriza a CA.

Gerar chave e CSR para certificado comprado

  1. Abra SSL/TLS > Certificate Signing Requests (CSR).
  2. Informe o domínio exatamente como será certificado e os dados solicitados.
  3. Gere o CSR e guarde a chave privada em local seguro.
  4. Envie somente o CSR à certificadora; nunca envie a chave privada.
  5. Conclua a validação de domínio ou organização solicitada.

Um certificado para www.exemplo.com não cobre automaticamente loja.exemplo.com. Use SAN ou wildcard quando o produto incluir esses nomes.

Instalar CRT, KEY e CA Bundle

  1. Abra SSL/TLS > Manage SSL Sites.
  2. Selecione o domínio.
  3. Cole o certificado em Certificate (CRT).
  4. Use Autofill by Certificate/Domain para localizar a chave correspondente.
  5. Cole o Certificate Authority Bundle (CABUNDLE) quando a autoridade o fornecer.
  6. Clique em Install Certificate e teste.
Não gere outra chave depois da emissão. Se a chave privada original foi perdida, o certificado não pode ser usado; gere novo CSR e solicite reemissão.

Depois da instalação

  • teste domínio com e sem www e subdomínios cobertos;
  • configure redirecionamento HTTP ? HTTPS sem criar loop;
  • corrija conteúdo misto em imagens, scripts e CSS;
  • atualize URL da aplicação e cache/CDN;
  • acompanhe expiração e renovação;
  • não use certificado autoassinado em site público.

Erros comuns

Certificate does not match private key indica chave errada. Domain control validation failed aponta para DNS ou validação. Alerta de cadeia incompleta exige CA Bundle correto. Se o navegador ainda mostra o certificado antigo, confira CDN, proxy, virtual host e cache TLS.

Referência: SSL/TLS no cPanel. Consulte também os certificados SSL WebinHost.

Novos guias relacionados

Aprofunde o diagnóstico com estes conteúdos atualizados:

Recursos relacionados

Continue com materiais e serviços relacionados ao tema deste guia.

Este guia resolveu sua dúvida? Seu retorno ajuda a priorizar as próximas revisões.
Atendimento técnico

Não encontrou o resultado esperado?

Abra um chamado e envie a mensagem de erro completa, o domínio ou serviço afetado, o horário do teste e capturas de tela sem senhas.