Certificado SSL: o que é, por que todo site precisa e como funciona na prática

  • 26/09/2026
  • 00:04

Por que o cadeado importa

Se você já reparou no cadeado ao lado do endereço do site no navegador, isso é o certificado SSL/TLS em ação. Ele existe para garantir duas coisas: que os dados trocados entre o visitante e o servidor estão criptografados, e que o site é realmente quem diz ser. Sem SSL, informações como senhas, dados de cartão e formulários de contato trafegam em texto puro, podendo ser interceptadas.

O que muda na prática para o seu site

  • Confiança do visitante: navegadores como Chrome e Firefox marcam sites sem SSL como "não seguro", o que afasta clientes, principalmente em lojas virtuais.
  • SEO: mecanismos de busca consideram o HTTPS como fator de ranqueamento. Não é o único critério, mas ajuda.
  • Requisito para pagamentos: qualquer site que processe cartão de crédito precisa de HTTPS para atender normas de segurança dos gateways de pagamento.
  • Formulários e login: áreas de cliente, checkout e formulários de contato só devem coletar dados com o site em HTTPS.

Tipos de certificado

Existem variações, mas as mais comuns para pequenas empresas são:

  • Domain Validation (DV): valida apenas a propriedade do domínio. É o mais rápido de emitir e cobre a maioria dos sites institucionais e blogs.
  • Organization Validation (OV): valida também dados da empresa. Usado por negócios que querem reforçar a identidade jurídica no certificado.
  • Wildcard: protege o domínio principal e todos os subdomínios (como blog.seudominio.com.br e loja.seudominio.com.br) com um único certificado.

Erros comuns que geram alertas no navegador

  • Certificado expirado: SSL tem validade e precisa ser renovado periodicamente, geralmente a cada 90 dias ou 1 ano dependendo do emissor.
  • Conteúdo misto: página em HTTPS carregando imagens, scripts ou CSS via HTTP puro. Isso gera o aviso de "conexão não totalmente segura".
  • Certificado não corresponde ao domínio: acontece quando o SSL foi emitido para www.seudominio.com.br mas o site também responde em seudominio.com.br sem essa variação incluída.

Como isso se conecta ao DNS

Para o certificado funcionar corretamente, o domínio precisa apontar certinho para o servidor onde o site está hospedado. Se você usa um domínio registrado com DNS gerenciado na Cloudflare, vale revisar se os registros A e CNAME estão corretos antes de emitir ou renovar o SSL, já que qualquer inconsistência no DNS pode travar a validação do certificado.

Boas práticas rápidas

  • Configure redirecionamento automático de HTTP para HTTPS em todo o site.
  • Ative HSTS se o seu painel de hospedagem permitir, para forçar conexões seguras.
  • Monitore a data de expiração do certificado para não ser pego de surpresa com o site fora do ar para novos visitantes.
  • Teste o site após qualquer mudança de DNS ou hospedagem para confirmar que o cadeado continua aparecendo sem avisos.