Central de Ajuda

Guia da Central de Ajuda

Erro de certificado SSL ao abrir cPanel ou Webmail: conexão não privada, nome inválido ou expirado

Alertas como Your connection is not private, NET::ERR_CERT_COMMON_NAME_INVALID, certificado expirado ou emissor desconhecido aparecem antes do login porque o navegador não conseguiu validar a identidade TLS do cPanel/Webmail. Não ignore o alerta para enviar senha: primeiro use o hostname seguro correto ou corrija o certificado.

O que o navegador valida

  • se o certificado está dentro da validade;
  • se foi emitido por autoridade confiável;
  • se o hostname digitado está nos nomes cobertos;
  • se a cadeia intermediária está completa;
  • se data e hora do dispositivo permitem validar o período;
  • se a conexão não foi interceptada por proxy/antivírus com certificado não confiável.

Hostname do domínio versus hostname do servidor

mail.seudominio.com, webmail.seudominio.com e o hostname do servidor são nomes diferentes. Um certificado válido para um não cobre automaticamente os outros. Use o endereço informado em Connect Devices ou na Área do Cliente. Acessar por IP geralmente causa incompatibilidade de nome, mesmo se o serviço está saudável.

Passos para o cliente

  1. Não informe usuário ou senha na página com alerta.
  2. Confira se a URL foi digitada corretamente e usa HTTPS.
  3. Abra o painel pela Área do Cliente para obter o hostname previsto.
  4. Corrija data, hora e fuso do dispositivo.
  5. Teste outra rede/dispositivo para identificar interceptação local.
  6. Registre a mensagem, hostname, emissor e datas do certificado sem expor credenciais.

Quando o site tem SSL, mas o painel não

O certificado do site e o certificado dos serviços cPanel são instalados em interfaces diferentes. Além disso, service subdomains podem usar SNI do domínio conforme a configuração. Ter cadeado na página inicial não prova que :2083 ou :2096 apresenta o certificado correto.

Após troca de DNS ou migração

O hostname pode resolver para servidor antigo em algumas redes. Compare DNS A/AAAA, TTL e IP apresentado, sem publicar os dados sensíveis. O novo servidor precisa de certificado válido antes de forçar o acesso. Não reutilize certificado privado copiando arquivos sem cadeia e chave corretas.

Para administrador WHM/root

  1. Confira hostname, DNS direto/reverso e sincronização de horário.
  2. Abra WHM > Service Configuration > Manage Service SSL Certificates.
  3. Verifique certificado de cPanel/WHM/Webmail, nomes SAN, validade e cadeia.
  4. Renove/substitua pelo mecanismo suportado e teste externamente.
  5. Revise service subdomains e Domain TLS SNI.
  6. Não desative verificação TLS em clientes como solução permanente.

Proxy ou antivírus

Inspeção HTTPS corporativa emite certificados por uma autoridade interna. Em dispositivo gerenciado, a equipe de TI deve instalar e administrar a cadeia confiável. Se o emissor muda somente em uma rede, investigue essa camada. Em rede pública, abandone a conexão em caso de suspeita.

Informações para o suporte

Envie hostname completo, porta, código do navegador, emissor, nome coberto, início/fim da validade, horário e rede. Não envie chave privada, senha ou exportação do certificado com segredo.

Veja certificado expirado e AutoSSL, TLS em clientes de e-mail, hora e NTP e service subdomains.

Referências oficiais: cPanel — service subdomains e SSL, cPanel — Guide to SSL e cPanel — acesso seguro.

Recursos relacionados

Continue com tutoriais, ferramentas e serviços relacionados ao diagnóstico.

ssl-cpanel, ssl-webmail, connection-not-private, certificate-name-invalid, service-certificate
Este guia resolveu sua dúvida? Seu retorno ajuda a priorizar as próximas revisões.
Atendimento técnico

Não encontrou o resultado esperado?

Abra um chamado e envie a mensagem de erro completa, o domínio ou serviço afetado, o horário do teste e capturas de tela sem senhas.