Sites
Certificados SSL e HTTPS
This article explains what SSL is in plain language, how Kapsule handles SSL automatically for your sites, and what to do if something goes wrong with your certificate.
Este artigo explica o que é SSL em linguagem simples, como Kapsule manipula SSL automaticamente para seus sites e o que fazer se algo der errado com seu certificado.
O que é SSL e por que é importante?
Quando alguém visita seu website, informações viajam entre o navegador dele e seu servidor. Sem SSL, essas informações são enviadas em texto simples. Qualquer pessoa monitorando a conexão de rede poderia lê-las, incluindo senhas, envios de formulários e detalhes pessoais.
SSL (Secure Sockets Layer, agora tecnicamente chamado TLS, mas ainda comumente chamado SSL) criptografa essa conexão. O ícone de cadeado na barra de endereços do navegador é o sinal visual de que SSL está ativo e a conexão é segura.
Existem razões práticas pelas quais SSL é importante além da segurança:
- Google classifica sites seguros mais alto. Websites sem HTTPS podem ter uma classificação menor nos resultados de pesquisa.
- Navegadores mostram avisos. Chrome, Safari e Firefox todos mostram avisos "Não Seguro" aos visitantes em sites sem SSL.
- Formulários e logins precisam disso. Navegadores modernos bloqueiam envios de formulários em páginas não-HTTPS em algumas configurações.
Em resumo: todo website ao vivo deve ter SSL ativo. Kapsule manipula isso automaticamente para que você não precise comprar ou instalar certificados manualmente.
Como Kapsule manipula SSL automaticamente
Quando você cria um site no KPanel e o DNS do seu domínio está apontando para Kapsule, um certificado SSL é solicitado e instalado automaticamente. Você não precisa:
- Comprar um certificado
- Gerar um CSR (Certificate Signing Request)
- Fazer upload de arquivos de certificado
- Configurar nada manualmente
Kapsule utiliza infraestrutura de certificados padrão da indústria para emitir e instalar certificados para cada site. O certificado cobre tanto o domínio raiz quanto o subdomínio www.
Quando o SSL é emitido
Certificados SSL são emitidos automaticamente quando duas condições são atendidas:
- O domínio foi adicionado à sua conta Kapsule (visível em KPanel > Domains)
- DNS se propagou e o registro A do domínio está apontando para seu servidor Kapsule
Uma vez que ambas as condições são atendidas, a emissão de certificado começa automaticamente. Sob condições normais, seu site mostrará um cadeado verde dentro de 5 a 15 minutos após DNS se propagar.
SSL não pode ser emitido antes de DNS ter se propagado. Se seu domínio acabou de ser apontado para Kapsule, você pode precisar esperar várias horas para DNS se propagar mundialmente antes de SSL estar ativo. Isso é normal e esperado.

Indicadores de status SSL no KPanel
Em Websites no KPanel, cada site mostra um indicador de status SSL:
| Status | Significado |
|---|---|
| Cadeado verde / Ativo | SSL é válido e o site é totalmente HTTPS |
| Pendente | Certificado foi solicitado, aguardando DNS ou conclusão da emissão |
| Falhou | Certificado não pôde ser emitido. Veja resolução de problemas abaixo |
| Vencimento Próximo | Certificado está dentro de 30 dias do vencimento (renovação é automática, isso é apenas informativo) |
O que fazer se SSL não for emitido
Se SSL ainda está mostrando como Pendente ou Falhou após 30 minutos e você acredita que DNS se propagou, trabalhe através desta checklist:
1. Confirme que DNS se propagou
Use uma ferramenta de verificação de propagação DNS (disponível através de uma busca na web por "DNS propagation checker"). Digite seu domínio e verifique se o registro A se resolve para um endereço IP Kapsule na maioria das localizações.
Se não, DNS ainda não se propagou completamente. Aguarde mais uma hora e verifique novamente.
2. Verifique que o domínio está ativo no KPanel
Vá para KPanel > Domains e confirme que seu domínio mostra como Active ou Connected. Se mostra como Pending, DNS ainda não se propagou do seu registrador.
3. Verifique conflito de registro CAA
Um registro CAA (Certification Authority Authorization) é um registro DNS opcional que controla quais autoridades certificadoras são permitidas para emitir SSL para seu domínio. Se seu domínio tem um registro CAA deixado de um provedor anterior, ele pode estar bloqueando a autoridade certificadora de Kapsule.
Para verificar:
- Vá para KPanel > Domains > seu domínio > DNS Records
- Procure por registros do tipo CAA
- Se encontrar um registro CAA que não corresponde ao que Kapsule requer, delete-o ou contate o suporte
Se você não tem certeza se um registro CAA é o problema, contate o suporte em support@kapsulehost.com com o nome do seu domínio. O time pode diagnosticar isso em minutos.
4. Confirme que o domínio aponta para o site correto
Se você tem múltiplos sites no KPanel, confirme que o domínio está atribuído ao site correto. Vá para Websites → seu site → Settings e verifique que o domínio listado corresponde ao que você está tentando proteger.
5. Verifique conflitos de www vs. domínio raiz
SSL é emitido para yourdomain.com e www.yourdomain.com. Se o registro CNAME para www está apontando para algum lugar diferente de Kapsule, a versão www do certificado pode falhar. Verifique ambos os registros A e CNAME em suas configurações DNS.
Renovação de certificado: totalmente automática
Kapsule renova certificados SSL automaticamente, aproximadamente 30 dias antes de vencerem. Você não precisa fazer nada.
Você pode ver uma notificação "Vencimento Próximo" no KPanel enquanto a renovação se aproxima. Isso é informativo. O processo de renovação é executado em segundo plano e seu site não experimentará nenhum tempo de inatividade durante a renovação.
Se o DNS do seu domínio parar de apontar para Kapsule (por exemplo, se nameservers forem alterados de volta para o padrão do registrador), a renovação automática falhará porque a autoridade certificadora não pode verificar a propriedade do domínio. Se você planeja mover um domínio para longe de Kapsule, note que SSL eventualmente vencerá e causará um aviso de navegador no servidor de destino se um novo certificado não for arranjado.
O que acontece se SSL expirar
Se um certificado expira sem ser renovado:
- Visitantes veem um aviso de navegador de tela cheia afirmando que a conexão não é privada. A maioria dos visitantes não continuará além desse aviso.
- Classificação em mecanismos de busca pode cair conforme rastreadores tratam o site como inseguro.
- Envios de formulário podem ser bloqueados por navegadores modernos.
Sob circunstâncias normais, isso não pode acontecer em Kapsule porque a renovação é automática. O único cenário onde o vencimento pode ocorrer é se o DNS do domínio foi alterado para apontar para outro lugar, impedindo renovação automática.
Se você vê um aviso de expiração SSL no seu site ao vivo, contate o suporte em support@kapsulehost.com imediatamente. Inclua o nome do seu domínio. O time diagnosticará se é uma falha de renovação ou um problema de configuração de DNS e restaurará HTTPS o mais rápido possível.
Perguntas frequentes
Posso fazer upload do meu próprio certificado SSL? Para a maioria dos sites, o certificado automático está correto e nenhum certificado customizado é necessário. Se você tem um requisito específico para um certificado de validação estendida (EV) pago ou um certificado wildcard, contate o suporte para discutir suas opções.
SSL funciona em subdomínios?
Sim. Quando você cria um site em um subdomínio (por exemplo, shop.yourdomain.com) no KPanel, um certificado SSL é emitido para esse subdomínio automaticamente.
Meu site carrega em HTTP mas redirecionamentos para HTTPS mostram um erro.
Isso é geralmente um problema de conteúdo misto, onde o site está carregando HTTPS mas alguns recursos (imagens, scripts) ainda estão sendo referenciados usando URLs http://. No WordPress, vá para Settings > General e confirme que tanto WordPress Address quanto Site Address usam https://. Um plugin como "Better Search Replace" pode ajudar a atualizar referências http:// restantes no banco de dados.