Certificado SSL: o que é, por que todo site precisa e como funciona na prática
- 26/09/2026
- 00:04
Por que o cadeado importa
Se você já reparou no cadeado ao lado do endereço do site no navegador, isso é o certificado SSL/TLS em ação. Ele existe para garantir duas coisas: que os dados trocados entre o visitante e o servidor estão criptografados, e que o site é realmente quem diz ser. Sem SSL, informações como senhas, dados de cartão e formulários de contato trafegam em texto puro, podendo ser interceptadas.
O que muda na prática para o seu site
- Confiança do visitante: navegadores como Chrome e Firefox marcam sites sem SSL como "não seguro", o que afasta clientes, principalmente em lojas virtuais.
- SEO: mecanismos de busca consideram o HTTPS como fator de ranqueamento. Não é o único critério, mas ajuda.
- Requisito para pagamentos: qualquer site que processe cartão de crédito precisa de HTTPS para atender normas de segurança dos gateways de pagamento.
- Formulários e login: áreas de cliente, checkout e formulários de contato só devem coletar dados com o site em HTTPS.
Tipos de certificado
Existem variações, mas as mais comuns para pequenas empresas são:
- Domain Validation (DV): valida apenas a propriedade do domínio. É o mais rápido de emitir e cobre a maioria dos sites institucionais e blogs.
- Organization Validation (OV): valida também dados da empresa. Usado por negócios que querem reforçar a identidade jurídica no certificado.
- Wildcard: protege o domínio principal e todos os subdomínios (como
blog.seudominio.com.breloja.seudominio.com.br) com um único certificado.
Erros comuns que geram alertas no navegador
- Certificado expirado: SSL tem validade e precisa ser renovado periodicamente, geralmente a cada 90 dias ou 1 ano dependendo do emissor.
- Conteúdo misto: página em HTTPS carregando imagens, scripts ou CSS via HTTP puro. Isso gera o aviso de "conexão não totalmente segura".
- Certificado não corresponde ao domínio: acontece quando o SSL foi emitido para
www.seudominio.com.brmas o site também responde emseudominio.com.brsem essa variação incluída.
Como isso se conecta ao DNS
Para o certificado funcionar corretamente, o domínio precisa apontar certinho para o servidor onde o site está hospedado. Se você usa um domínio registrado com DNS gerenciado na Cloudflare, vale revisar se os registros A e CNAME estão corretos antes de emitir ou renovar o SSL, já que qualquer inconsistência no DNS pode travar a validação do certificado.
Boas práticas rápidas
- Configure redirecionamento automático de HTTP para HTTPS em todo o site.
- Ative HSTS se o seu painel de hospedagem permitir, para forçar conexões seguras.
- Monitore a data de expiração do certificado para não ser pego de surpresa com o site fora do ar para novos visitantes.
- Teste o site após qualquer mudança de DNS ou hospedagem para confirmar que o cadeado continua aparecendo sem avisos.