Avisos como “Sua conexão não é particular”, certificado expirado, nome incompatível ou falha de AutoSSL indicam que o navegador não conseguiu validar a identidade HTTPS do nome acessado. Não recomende que visitantes ignorem o alerta. Descubra se o problema é DNS, cobertura, validade, cadeia, relógio, CAA ou validação de domínio.
Identifique o alerta exato
| Sintoma | Causa provável |
|---|---|
| Nome não corresponde | Certificado não cobre domínio ou DNS aponta para outro servidor. |
| Expirado ou ainda não válido | Renovação falhou ou relógio do dispositivo está incorreto. |
| Autoridade não confiável | Cadeia incompleta, certificado autoassinado ou sistema antigo. |
| AutoSSL DCV failed | O controle do domínio não pôde ser comprovado. |
| Somente alguns subdomínios falham | Cobertura parcial ou DNS divergente. |
Diagnóstico passo a passo
- Confira data e hora do dispositivo.
- Registre o hostname exato acessado, por exemplo raiz,
www,mailouwebmail. - Consulte A/AAAA e confirme que apontam ao servidor que possui o certificado.
- No cPanel, abra Segurança > Status SSL/TLS e verifique cobertura e expiração.
- Leia o detalhe de exclusão ou falha DCV.
- Confira CAA: se existir, precisa autorizar a autoridade usada.
- Remova bloqueios ao desafio somente após entender a regra; proxy, redirecionamento, autenticação e DNS divergente podem interferir.
- Execute AutoSSL quando disponível e aguarde o resultado, sem clicar repetidamente.
- Teste cadeia, nome e validade por uma rede externa.
O que é DCV
Domain Control Validation comprova que o servidor controla o nome antes da emissão. AutoSSL só inclui nomes que passam. Se www ou mail aponta para outro serviço, esse nome pode ficar fora do novo certificado. A solução é corrigir DNS ou excluir conscientemente o nome que não pertence ao servidor, conforme a arquitetura.
CAA
Registros CAA limitam quais autoridades podem emitir. Sem CAA, as autoridades normalmente podem emitir conforme suas políticas; com CAA incorreto, a emissão pode falhar. Não remova controles de segurança indiscriminadamente: adicione a autoridade correta ou alinhe o provedor.
Proxy e CDN
Com proxy, há dois trechos: visitante até a CDN e CDN até a origem. Um certificado válido no proxy não corrige origem inválida em modo estrito. Confira ambos. Durante DCV, siga a documentação do provedor para o tipo de desafio usado.
Certificado do site versus e-mail
Apache, Exim e Dovecot podem apresentar certificados diferentes. Corrigir HTTPS do site não necessariamente elimina alerta no Outlook. Para e-mail, use o hostname seguro informado em Conectar dispositivos e consulte TLS no e-mail.
Redirecionar HTTP para HTTPS
Ative a força de HTTPS somente depois que o certificado estiver válido em todos os nomes usados. Redirecionar antes pode tornar a validação e o diagnóstico mais difíceis ou criar loop com proxy. Veja redirecionamento infinito.
Consulte também instalação de SSL no cPanel.
Referências oficiais: cPanel — Guide to SSL, cPanel — troubleshooting SSL e cPanel — Manage AutoSSL.
Recursos relacionados
Continue com tutoriais, ferramentas e serviços relacionados ao diagnóstico.