Sites

Certificados SSL e HTTPS

This article explains what SSL is in plain language, how Kapsule handles SSL automatically for your sites, and what to do if something goes wrong with your certificate.

Este artigo explica o que é SSL em linguagem simples, como Kapsule manipula SSL automaticamente para seus sites e o que fazer se algo der errado com seu certificado.


O que é SSL e por que é importante?

Quando alguém visita seu website, informações viajam entre o navegador dele e seu servidor. Sem SSL, essas informações são enviadas em texto simples. Qualquer pessoa monitorando a conexão de rede poderia lê-las, incluindo senhas, envios de formulários e detalhes pessoais.

SSL (Secure Sockets Layer, agora tecnicamente chamado TLS, mas ainda comumente chamado SSL) criptografa essa conexão. O ícone de cadeado na barra de endereços do navegador é o sinal visual de que SSL está ativo e a conexão é segura.

Existem razões práticas pelas quais SSL é importante além da segurança:

  • Google classifica sites seguros mais alto. Websites sem HTTPS podem ter uma classificação menor nos resultados de pesquisa.
  • Navegadores mostram avisos. Chrome, Safari e Firefox todos mostram avisos "Não Seguro" aos visitantes em sites sem SSL.
  • Formulários e logins precisam disso. Navegadores modernos bloqueiam envios de formulários em páginas não-HTTPS em algumas configurações.

Em resumo: todo website ao vivo deve ter SSL ativo. Kapsule manipula isso automaticamente para que você não precise comprar ou instalar certificados manualmente.


Como Kapsule manipula SSL automaticamente

Quando você cria um site no KPanel e o DNS do seu domínio está apontando para Kapsule, um certificado SSL é solicitado e instalado automaticamente. Você não precisa:

  • Comprar um certificado
  • Gerar um CSR (Certificate Signing Request)
  • Fazer upload de arquivos de certificado
  • Configurar nada manualmente

Kapsule utiliza infraestrutura de certificados padrão da indústria para emitir e instalar certificados para cada site. O certificado cobre tanto o domínio raiz quanto o subdomínio www.


Quando o SSL é emitido

Certificados SSL são emitidos automaticamente quando duas condições são atendidas:

  1. O domínio foi adicionado à sua conta Kapsule (visível em KPanel > Domains)
  2. DNS se propagou e o registro A do domínio está apontando para seu servidor Kapsule

Uma vez que ambas as condições são atendidas, a emissão de certificado começa automaticamente. Sob condições normais, seu site mostrará um cadeado verde dentro de 5 a 15 minutos após DNS se propagar.

SSL não pode ser emitido antes de DNS ter se propagado. Se seu domínio acabou de ser apontado para Kapsule, você pode precisar esperar várias horas para DNS se propagar mundialmente antes de SSL estar ativo. Isso é normal e esperado.


Visão geral do website mostrando status SSL

Indicadores de status SSL no KPanel

Em Websites no KPanel, cada site mostra um indicador de status SSL:

StatusSignificado
Cadeado verde / AtivoSSL é válido e o site é totalmente HTTPS
PendenteCertificado foi solicitado, aguardando DNS ou conclusão da emissão
FalhouCertificado não pôde ser emitido. Veja resolução de problemas abaixo
Vencimento PróximoCertificado está dentro de 30 dias do vencimento (renovação é automática, isso é apenas informativo)

O que fazer se SSL não for emitido

Se SSL ainda está mostrando como Pendente ou Falhou após 30 minutos e você acredita que DNS se propagou, trabalhe através desta checklist:

1. Confirme que DNS se propagou

Use uma ferramenta de verificação de propagação DNS (disponível através de uma busca na web por "DNS propagation checker"). Digite seu domínio e verifique se o registro A se resolve para um endereço IP Kapsule na maioria das localizações.

Se não, DNS ainda não se propagou completamente. Aguarde mais uma hora e verifique novamente.

2. Verifique que o domínio está ativo no KPanel

Vá para KPanel > Domains e confirme que seu domínio mostra como Active ou Connected. Se mostra como Pending, DNS ainda não se propagou do seu registrador.

3. Verifique conflito de registro CAA

Um registro CAA (Certification Authority Authorization) é um registro DNS opcional que controla quais autoridades certificadoras são permitidas para emitir SSL para seu domínio. Se seu domínio tem um registro CAA deixado de um provedor anterior, ele pode estar bloqueando a autoridade certificadora de Kapsule.

Para verificar:

  1. Vá para KPanel > Domains > seu domínio > DNS Records
  2. Procure por registros do tipo CAA
  3. Se encontrar um registro CAA que não corresponde ao que Kapsule requer, delete-o ou contate o suporte

Se você não tem certeza se um registro CAA é o problema, contate o suporte em support@kapsulehost.com com o nome do seu domínio. O time pode diagnosticar isso em minutos.

4. Confirme que o domínio aponta para o site correto

Se você tem múltiplos sites no KPanel, confirme que o domínio está atribuído ao site correto. Vá para Websites → seu site → Settings e verifique que o domínio listado corresponde ao que você está tentando proteger.

5. Verifique conflitos de www vs. domínio raiz

SSL é emitido para yourdomain.com e www.yourdomain.com. Se o registro CNAME para www está apontando para algum lugar diferente de Kapsule, a versão www do certificado pode falhar. Verifique ambos os registros A e CNAME em suas configurações DNS.


Renovação de certificado: totalmente automática

Kapsule renova certificados SSL automaticamente, aproximadamente 30 dias antes de vencerem. Você não precisa fazer nada.

Você pode ver uma notificação "Vencimento Próximo" no KPanel enquanto a renovação se aproxima. Isso é informativo. O processo de renovação é executado em segundo plano e seu site não experimentará nenhum tempo de inatividade durante a renovação.

Se o DNS do seu domínio parar de apontar para Kapsule (por exemplo, se nameservers forem alterados de volta para o padrão do registrador), a renovação automática falhará porque a autoridade certificadora não pode verificar a propriedade do domínio. Se você planeja mover um domínio para longe de Kapsule, note que SSL eventualmente vencerá e causará um aviso de navegador no servidor de destino se um novo certificado não for arranjado.


O que acontece se SSL expirar

Se um certificado expira sem ser renovado:

  • Visitantes veem um aviso de navegador de tela cheia afirmando que a conexão não é privada. A maioria dos visitantes não continuará além desse aviso.
  • Classificação em mecanismos de busca pode cair conforme rastreadores tratam o site como inseguro.
  • Envios de formulário podem ser bloqueados por navegadores modernos.

Sob circunstâncias normais, isso não pode acontecer em Kapsule porque a renovação é automática. O único cenário onde o vencimento pode ocorrer é se o DNS do domínio foi alterado para apontar para outro lugar, impedindo renovação automática.

Se você vê um aviso de expiração SSL no seu site ao vivo, contate o suporte em support@kapsulehost.com imediatamente. Inclua o nome do seu domínio. O time diagnosticará se é uma falha de renovação ou um problema de configuração de DNS e restaurará HTTPS o mais rápido possível.


Perguntas frequentes

Posso fazer upload do meu próprio certificado SSL? Para a maioria dos sites, o certificado automático está correto e nenhum certificado customizado é necessário. Se você tem um requisito específico para um certificado de validação estendida (EV) pago ou um certificado wildcard, contate o suporte para discutir suas opções.

SSL funciona em subdomínios? Sim. Quando você cria um site em um subdomínio (por exemplo, shop.yourdomain.com) no KPanel, um certificado SSL é emitido para esse subdomínio automaticamente.

Meu site carrega em HTTP mas redirecionamentos para HTTPS mostram um erro. Isso é geralmente um problema de conteúdo misto, onde o site está carregando HTTPS mas alguns recursos (imagens, scripts) ainda estão sendo referenciados usando URLs http://. No WordPress, vá para Settings > General e confirme que tanto WordPress Address quanto Site Address usam https://. Um plugin como "Better Search Replace" pode ajudar a atualizar referências http:// restantes no banco de dados.

Ainda precisa de ajuda?

Envie-nos um email para support@kapsulehost.com ou abra um chat no KPanel.

Abrir KPanel
Certificados SSL e HTTPS