Alertas como Your connection is not private, NET::ERR_CERT_COMMON_NAME_INVALID, certificado expirado ou emissor desconhecido aparecem antes do login porque o navegador não conseguiu validar a identidade TLS do cPanel/Webmail. Não ignore o alerta para enviar senha: primeiro use o hostname seguro correto ou corrija o certificado.
O que o navegador valida
- se o certificado está dentro da validade;
- se foi emitido por autoridade confiável;
- se o hostname digitado está nos nomes cobertos;
- se a cadeia intermediária está completa;
- se data e hora do dispositivo permitem validar o período;
- se a conexão não foi interceptada por proxy/antivírus com certificado não confiável.
Hostname do domínio versus hostname do servidor
mail.seudominio.com, webmail.seudominio.com e o hostname do servidor são nomes diferentes. Um certificado válido para um não cobre automaticamente os outros. Use o endereço informado em Connect Devices ou na Área do Cliente. Acessar por IP geralmente causa incompatibilidade de nome, mesmo se o serviço está saudável.
Passos para o cliente
- Não informe usuário ou senha na página com alerta.
- Confira se a URL foi digitada corretamente e usa HTTPS.
- Abra o painel pela Área do Cliente para obter o hostname previsto.
- Corrija data, hora e fuso do dispositivo.
- Teste outra rede/dispositivo para identificar interceptação local.
- Registre a mensagem, hostname, emissor e datas do certificado sem expor credenciais.
Quando o site tem SSL, mas o painel não
O certificado do site e o certificado dos serviços cPanel são instalados em interfaces diferentes. Além disso, service subdomains podem usar SNI do domínio conforme a configuração. Ter cadeado na página inicial não prova que :2083 ou :2096 apresenta o certificado correto.
Após troca de DNS ou migração
O hostname pode resolver para servidor antigo em algumas redes. Compare DNS A/AAAA, TTL e IP apresentado, sem publicar os dados sensíveis. O novo servidor precisa de certificado válido antes de forçar o acesso. Não reutilize certificado privado copiando arquivos sem cadeia e chave corretas.
Para administrador WHM/root
- Confira hostname, DNS direto/reverso e sincronização de horário.
- Abra WHM > Service Configuration > Manage Service SSL Certificates.
- Verifique certificado de cPanel/WHM/Webmail, nomes SAN, validade e cadeia.
- Renove/substitua pelo mecanismo suportado e teste externamente.
- Revise service subdomains e Domain TLS SNI.
- Não desative verificação TLS em clientes como solução permanente.
Proxy ou antivírus
Inspeção HTTPS corporativa emite certificados por uma autoridade interna. Em dispositivo gerenciado, a equipe de TI deve instalar e administrar a cadeia confiável. Se o emissor muda somente em uma rede, investigue essa camada. Em rede pública, abandone a conexão em caso de suspeita.
Informações para o suporte
Envie hostname completo, porta, código do navegador, emissor, nome coberto, início/fim da validade, horário e rede. Não envie chave privada, senha ou exportação do certificado com segredo.
Veja certificado expirado e AutoSSL, TLS em clientes de e-mail, hora e NTP e service subdomains.
Referências oficiais: cPanel — service subdomains e SSL, cPanel — Guide to SSL e cPanel — acesso seguro.
Recursos relacionados
Continue com tutoriais, ferramentas e serviços relacionados ao diagnóstico.