Central de Ajuda

Guia da Central de Ajuda

Site não seguro, certificado expirado ou AutoSSL com erro DCV: diagnóstico completo no cPanel

Avisos como “Sua conexão não é particular”, certificado expirado, nome incompatível ou falha de AutoSSL indicam que o navegador não conseguiu validar a identidade HTTPS do nome acessado. Não recomende que visitantes ignorem o alerta. Descubra se o problema é DNS, cobertura, validade, cadeia, relógio, CAA ou validação de domínio.

Identifique o alerta exato

SintomaCausa provável
Nome não correspondeCertificado não cobre domínio ou DNS aponta para outro servidor.
Expirado ou ainda não válidoRenovação falhou ou relógio do dispositivo está incorreto.
Autoridade não confiávelCadeia incompleta, certificado autoassinado ou sistema antigo.
AutoSSL DCV failedO controle do domínio não pôde ser comprovado.
Somente alguns subdomínios falhamCobertura parcial ou DNS divergente.

Diagnóstico passo a passo

  1. Confira data e hora do dispositivo.
  2. Registre o hostname exato acessado, por exemplo raiz, www, mail ou webmail.
  3. Consulte A/AAAA e confirme que apontam ao servidor que possui o certificado.
  4. No cPanel, abra Segurança > Status SSL/TLS e verifique cobertura e expiração.
  5. Leia o detalhe de exclusão ou falha DCV.
  6. Confira CAA: se existir, precisa autorizar a autoridade usada.
  7. Remova bloqueios ao desafio somente após entender a regra; proxy, redirecionamento, autenticação e DNS divergente podem interferir.
  8. Execute AutoSSL quando disponível e aguarde o resultado, sem clicar repetidamente.
  9. Teste cadeia, nome e validade por uma rede externa.

O que é DCV

Domain Control Validation comprova que o servidor controla o nome antes da emissão. AutoSSL só inclui nomes que passam. Se www ou mail aponta para outro serviço, esse nome pode ficar fora do novo certificado. A solução é corrigir DNS ou excluir conscientemente o nome que não pertence ao servidor, conforme a arquitetura.

CAA

Registros CAA limitam quais autoridades podem emitir. Sem CAA, as autoridades normalmente podem emitir conforme suas políticas; com CAA incorreto, a emissão pode falhar. Não remova controles de segurança indiscriminadamente: adicione a autoridade correta ou alinhe o provedor.

Proxy e CDN

Com proxy, há dois trechos: visitante até a CDN e CDN até a origem. Um certificado válido no proxy não corrige origem inválida em modo estrito. Confira ambos. Durante DCV, siga a documentação do provedor para o tipo de desafio usado.

Certificado do site versus e-mail

Apache, Exim e Dovecot podem apresentar certificados diferentes. Corrigir HTTPS do site não necessariamente elimina alerta no Outlook. Para e-mail, use o hostname seguro informado em Conectar dispositivos e consulte TLS no e-mail.

Redirecionar HTTP para HTTPS

Ative a força de HTTPS somente depois que o certificado estiver válido em todos os nomes usados. Redirecionar antes pode tornar a validação e o diagnóstico mais difíceis ou criar loop com proxy. Veja redirecionamento infinito.

Nunca envie chave privada. Para suporte, informe domínio, alerta, emissor, validade, horário, DNS e log do AutoSSL. Não publique a chave em captura ou chamado.

Consulte também instalação de SSL no cPanel.

Referências oficiais: cPanel — Guide to SSL, cPanel — troubleshooting SSL e cPanel — Manage AutoSSL.

Recursos relacionados

Continue com tutoriais, ferramentas e serviços relacionados ao diagnóstico.

autossl, dcv, certificado-expirado, ssl, https
Este guia resolveu sua dúvida? Seu retorno ajuda a priorizar as próximas revisões.
Atendimento técnico

Não encontrou o resultado esperado?

Abra um chamado e envie a mensagem de erro completa, o domínio ou serviço afetado, o horário do teste e capturas de tela sem senhas.