Um certificado SSL/TLS permite que o site carregue por HTTPS e protege os dados em trânsito. Na maioria das hospedagens cPanel, o AutoSSL emite e renova automaticamente um certificado DV. A instalação manual é necessária quando você compra um certificado específico ou recebe arquivos CRT, chave privada e cadeia da autoridade.
Antes de instalar
- o domínio e cada subdomínio devem apontar para o servidor;
- as portas 80 e 443 devem estar acessíveis para validação e uso;
- CAA não pode bloquear a autoridade emissora;
- a chave privada precisa corresponder ao CSR/certificado;
- o domínio deve estar adicionado à conta cPanel correta.
Opção recomendada: AutoSSL
- Abra cPanel > Security > SSL/TLS Status.
- Revise os domínios incluídos e corrija DNS dos que falham.
- Execute Run AutoSSL quando o botão estiver disponível ou aguarde a rotina do servidor.
- Confirme que o status ficou protegido e abra o site por HTTPS.
Em cPanel moderno, o provedor disponível para AutoSSL pode ser Let’s Encrypt. A emissão automática pode falhar se o DNS aponta para outro servidor, existe proxy/CDN mal configurado, a validação HTTP é bloqueada ou o registro CAA não autoriza a CA.
Gerar chave e CSR para certificado comprado
- Abra SSL/TLS > Certificate Signing Requests (CSR).
- Informe o domínio exatamente como será certificado e os dados solicitados.
- Gere o CSR e guarde a chave privada em local seguro.
- Envie somente o CSR à certificadora; nunca envie a chave privada.
- Conclua a validação de domínio ou organização solicitada.
Um certificado para www.exemplo.com não cobre automaticamente loja.exemplo.com. Use SAN ou wildcard quando o produto incluir esses nomes.
Instalar CRT, KEY e CA Bundle
- Abra SSL/TLS > Manage SSL Sites.
- Selecione o domínio.
- Cole o certificado em Certificate (CRT).
- Use Autofill by Certificate/Domain para localizar a chave correspondente.
- Cole o Certificate Authority Bundle (CABUNDLE) quando a autoridade o fornecer.
- Clique em Install Certificate e teste.
Depois da instalação
- teste domínio com e sem
wwwe subdomínios cobertos; - configure redirecionamento HTTP ? HTTPS sem criar loop;
- corrija conteúdo misto em imagens, scripts e CSS;
- atualize URL da aplicação e cache/CDN;
- acompanhe expiração e renovação;
- não use certificado autoassinado em site público.
Erros comuns
Certificate does not match private key indica chave errada. Domain control validation failed aponta para DNS ou validação. Alerta de cadeia incompleta exige CA Bundle correto. Se o navegador ainda mostra o certificado antigo, confira CDN, proxy, virtual host e cache TLS.
Referência: SSL/TLS no cPanel. Consulte também os certificados SSL WebinHost.
Novos guias relacionados
Aprofunde o diagnóstico com estes conteúdos atualizados:
- Erro STARTTLS required, SSL certificate ou conexão segura no e-mail: como corrigir
- Site não seguro, certificado expirado ou AutoSSL com erro DCV: diagnóstico completo no cPanel
- ERR_TOO_MANY_REDIRECTS: como identificar e corrigir loop de redirecionamento no site
Recursos relacionados
Continue com materiais e serviços relacionados ao tema deste guia.